Weekly Report: スマートフォンアプリ「Photopt」に SSL サーバ証明書の検証不備の脆弱性
【1】2016年4月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Releases
2016.04.27 JPCERT/CC注意喚起
Windows 10 Securityの参考訳(Protection against modern security threats)
Windows 10は、セキュリティ面で、いくつかの思い切った修正を行っていますが、これをまとめてご紹介する機会があまないとかんが得ていたところ、米国のWindows 10のサイト
2016.03.28 マイクロソフト セキュリティチーム
身代金要求ウイルスがモバイルにも侵攻
トレンドマイクロは3月18日、公式ブログで「『ランサムウェア』脅威がモバイルへも拡大中」と題する記事を公開しました。3月10日前後から、モバイル端末を狙った身代金要求ウイルス(ラン
2016.03.22 トレンドマイクロ is702
「ランサムウェア」脅威がモバイルへも拡大中
本ブログでも既報の通り、日本語表示に対応したモバイル版ランサムウェアが初めて確認されました。2015年を通して、広く一般のインターネット利用者を脅かした身代金要求型不正プログラム(
2016.03.18 トレンドマイクロ セキュリティブログ
SSLv2 の暗号通信を解読可能な脆弱性 (DROWN 攻撃)
サーバ証明書の情報が表示された場合、SSLv2 がサポートされています。 なお、SSLv2 は 2011年から非推奨となっています (RFC 6176)。 共通の SSL 証明
2016.03.02 JVN
POSマルウェア「FighterPOS」、ワーム機能を追加
トレンドマイクロは、2015年4月中旬、新しく確認した POSマルウェア「FighterPOS」について報告しました。「FighterPOS」は単独犯により利用され、ブラジル国内で
2016.03.01 トレンドマイクロ セキュリティブログ
暗号化型ランサムウェア: 医療機関へ広がる脅威
Cryptoランサムウェア(暗号化型ランサムウェア)に狙われる医療機関の報道が最近、複数報告されています。トレンドマイクロでは、この脅威に関して多くの問い合わせを受けています。暗号
2016.02.23 トレンドマイクロ セキュリティブログ
Swann NVW-470 に複数の脆弱性
2016年2月18日現在、CERT/CC ではこの問題を解決する方法を把握していません。 Swann は、パスワードがハードコードされている問題について、DVR の旧製品ではファ
2016.02.18 JVN
glibcに脆弱性
あるAnonymous Coward 曰く、ほぼすべてのLinuxで使われているCライブラリ「glibc」に脆弱性が発見された(ITmedia)。 問題となっているのは、指定した
2016.02.17 スラド
MS16-017 - 重要: 特権の昇格に対処するリモート デスクトップ ディスプレイ ドライバー用のセキュリティ更新プログラム (3134700) - バージョン: 1.0
問題を緩和する要素 マイクロソフトは、この脆弱性の問題を緩和する要素を確認していません。 回避策
2016.02.09 Microsoft セキュリティ情報