三井住友カードをかたるフィッシングに注意喚起
フィッシング対策協議会は2月19日、三井住友カードをかたるフィッシングについて注意を呼びかけた。 これによると、メールの件名は「【重要】三井住友カード緊急のご連絡」というもので、
2019.03.04 日立 情報セキュリティブログ
遠隔からのコード実行が可能になる「Drupal」の脆弱性「CVE-2019-6340」について解説
コンテンツ・マネジメント・システム「Drupal」は、2019年2月20日、認証無しに遠隔からのコード実行(Remote Code Execution、RCE)が可能になるDrup
2019.03.04 トレンドマイクロ セキュリティブログ
「Windows 10」の累積アップデートがリリース--「Spectre v2」に対処
Microsoftは米国時間3月1日、「Windows 10」に対する累積アップデート「KB4482887」をリリースした。同アップデートには重要なセキュリティフィックス、すなわ
2019.03.04 ZDNet Japan
セキュリティ インテリジェンス レポート (SIR) 第 24 版公開
2019 年 2 月 28 日 (米国時間)、マイクロソフトは「マイクロソフト セキュリティ インテリジェンス レポート (SIR) 第 24 版」を公開しました。SIR は、進化
2019.03.01 マイクロソフト セキュリティチーム
インテル、「SGX Card」を発表--クラウドデータセンターのセキュリティ向上に向け
Intel SGXは比較的新しい世代のIntelプロセッサに搭載されている機能だ。この機能を使うことで開発者は、アプリケーションの一部をセキュアな「エンクレーブ」内に隔離できるよ
2019.03.01 ZDNet Japan
AndroidがFIDO2認定を取得
あるAnonymous Coward曰く、生体認証規格「FIDO」を策定しているFIDO Allianceが、Androidに対しFIDO2認証を与えたことを発表した。対応するAn
2019.02.28 スラド
Microsoft Teams のインストーラにおける DLL 読み込みに関する脆弱性
Microsoft Teams のインストーラには、DLL を読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定の DLL を読み込んでしまう脆弱性 (CWE-427
2019.02.28 JVN
Windows 7 における DLL 読み込みに関する脆弱性
Windows 7 が提供する標準の DLL ファイルのなかには、プログラムの実行時に必要とする他の DLL ファイルを、呼び出し元プログラムと同一のディレクトリから読み込むように
2019.02.28 JVN
「ナブラーク」における汎?データフォーマット機能における XML 外部実体参照 (XXE) の脆弱性について(JVN#56542712)
TIS株式会社が提供するナブラークは、アプリケーションフレームワークです。ナブラークには、汎用データフォーマット機能における XML 外部実体参照 (XXE) の脆弱性が存在します
2019.02.27 IPA
Arm、認定制度「PSA Certified」発表--IoTデバイスのセキュリティ向上へ
レベル1認定は、PSAセキュリティモデルの目標と、IoT脅威モデルを基にした質問票に回答することで取得できる。セキュリティモデルの目標は10件あり、セキュアなアップデートプロセス
2019.02.26 ZDNet Japan