SSLv2 の暗号通信を解読可能な脆弱性 (DROWN 攻撃)
サーバ証明書の情報が表示された場合、SSLv2 がサポートされています。 なお、SSLv2 は 2011年から非推奨となっています (RFC 6176)。 共通の SSL 証明
2016.03.02 JVN
POSマルウェア「FighterPOS」、ワーム機能を追加
トレンドマイクロは、2015年4月中旬、新しく確認した POSマルウェア「FighterPOS」について報告しました。「FighterPOS」は単独犯により利用され、ブラジル国内で
2016.03.01 トレンドマイクロ セキュリティブログ
暗号化型ランサムウェア: 医療機関へ広がる脅威
Cryptoランサムウェア(暗号化型ランサムウェア)に狙われる医療機関の報道が最近、複数報告されています。トレンドマイクロでは、この脅威に関して多くの問い合わせを受けています。暗号
2016.02.23 トレンドマイクロ セキュリティブログ
Swann NVW-470 に複数の脆弱性
2016年2月18日現在、CERT/CC ではこの問題を解決する方法を把握していません。 Swann は、パスワードがハードコードされている問題について、DVR の旧製品ではファ
2016.02.18 JVN
glibcに脆弱性
あるAnonymous Coward 曰く、ほぼすべてのLinuxで使われているCライブラリ「glibc」に脆弱性が発見された(ITmedia)。 問題となっているのは、指定した
2016.02.17 スラド
MS16-017 - 重要: 特権の昇格に対処するリモート デスクトップ ディスプレイ ドライバー用のセキュリティ更新プログラム (3134700) - バージョン: 1.0
問題を緩和する要素 マイクロソフトは、この脆弱性の問題を緩和する要素を確認していません。 回避策
2016.02.09 Microsoft セキュリティ情報
OpenELEC と RasPlex に root の SSH パスワードがハードコードされている問題
2016年2月3日現在、CERT/CC ではこの問題を完全に解決できる方法を把握していません。 次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。 パ
2016.02.03 JVN
マカフィー、インシデント対応を効率化、自動化する「Active Response」を発売
McAfee Active Responseは、エンドポイントにエージェントをインストールしてコンテキスト情報(ファイル、ネットワークフロー、レジストリ、プロセスなど)を収集・常
2016.01.29 ZDNet Japan
露Agnitum、Yandexに買収される。Outpost Firewall等の開発・販売は終了へ
coara 曰く、Outpost Firewall、Outpost Security Suite などソフトウェアベースのセキュリティ製品の開発・販売を手掛けるソフトウェア開発会社
2016.01.29 スラド
ネットワーク対応のオフィス機器のセキュリティ状態を再点検するようIPAが注意喚起
独立行政法人 情報処理推進機構(IPA)は、1月6日、ネットワーク接続機能を備えた複合機等のオフィス機器のセキュリティ設定の再点検を呼びかけた。これは、機器内に保存されたデータが、
2016.01.18 日立 情報セキュリティブログ