「Microsoft Exchange 2013」とそれ以降にゼロデイ脆弱性「PrivExchange」
「Microsoft Exchange 2013」とそれ以降のバージョンに、Pythonで書かれた簡単なツールを使えば、一般のメールボックスユーザーの認証情報1つだけで、ドメイン
2019.01.30 ZDNet Japan
60万サイトで使われるWordpress多言語プラグインWPML、サイトがハッキングされ情報流出
サイトを多言語対応させるためのWordPress向けプラグイン「The WordPress Multilingual Plugin(WPML)」の開発チームで働いていた元従業員が
2019.01.28 スラド
Linuxのパッケージ管理ツール「apt」に脆弱性、中間者攻撃が可能に--パッチ公開
「Debian」「Ubuntu」「Linux Mint」などのLinuxディストリビューションファミリでプログラムをインストールしたいと思えば、必ずと言っていいほどメインのソフト
2019.01.24 ZDNet Japan
Linuxの「systemd」に新たなセキュリティホール
ホワイトペーパーランキング 1「HCIってなに?」─いまさら聞けない特徴・よくある質問・効果的な活用法etc…全部答えます! 2急増する「非マルウェア攻撃」
2019.01.11 ZDNet Japan
X.Org Serverに2年近く前から存在した脆弱性が修正される
headless曰く、10月25日にリリースされたX.Org Server 1.20.3では、2年近く前から存在し、最近発見された権限昇格や任意ファイル上書きが可能になる脆弱性が修
2018.11.01 スラド
「macOS Mojave」にゼロデイ脆弱性--プライバシー保護機能を回避するおそれ
「Mac」用オペレーティングシステムの最新版である「macOS Mojave」がベータ段階を終了し、一般ユーザーに提供開始された日に、同OSのゼロデイ脆弱性が明らかになった。
2018.09.26 ZDNet Japan
「Windows」タスクスケジューラに脆弱性--現時点で解消策なし
8月28日には、今回の情報が公開されたことを受けて、CERT/CCの脆弱性アナリストWill Dormann氏がこの不具合について検証し、このゼロデイ脆弱性は「完全にパッチを適用
2018.08.29 ZDNet Japan
ゲームデバックのデジタルハーツ、企業向けセキュリティに参入
玉塚氏は2017年5月に現職に就任。以前はファーストリテイリングやロッテリア、ローソンなどの経営トップを歴任し、ITやサイバーセキュリティの事業は“異分野”となるが、「経営者の本
2018.06.06 ZDNet Japan
シスコ「DNA Center」に深刻な脆弱性--アップデートを呼びかけ
Cisco Systemsは、同社の製品「Digital Network Architechture Center」(DNA Center)を利用している顧客に対して、3件の重大
2018.05.18 ZDNet Japan
「Mac」向け人気メディアプレーヤー、マルウェアとともに一時配布
攻撃者はProtonのバックドアにより、ハッキングしたシステムのほぼすべてを閲覧できるほか、ブラウザ情報、キーログ、ユーザー名とパスワード、暗号通貨のウォレット、macOSのキー
2017.10.23 ZDNet Japan