OpenELEC と RasPlex に root の SSH パスワードがハードコードされている問題
2016年2月3日現在、CERT/CC ではこの問題を完全に解決できる方法を把握していません。 次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。 パ
2016.02.03 JVN
マカフィー、インシデント対応を効率化、自動化する「Active Response」を発売
McAfee Active Responseは、エンドポイントにエージェントをインストールしてコンテキスト情報(ファイル、ネットワークフロー、レジストリ、プロセスなど)を収集・常
2016.01.29 ZDNet Japan
露Agnitum、Yandexに買収される。Outpost Firewall等の開発・販売は終了へ
coara 曰く、Outpost Firewall、Outpost Security Suite などソフトウェアベースのセキュリティ製品の開発・販売を手掛けるソフトウェア開発会社
2016.01.29 スラド
ネットワーク対応のオフィス機器のセキュリティ状態を再点検するようIPAが注意喚起
独立行政法人 情報処理推進機構(IPA)は、1月6日、ネットワーク接続機能を備えた複合機等のオフィス機器のセキュリティ設定の再点検を呼びかけた。これは、機器内に保存されたデータが、
2016.01.18 日立 情報セキュリティブログ
【注意喚起】インターネットに接続する複合機等のオフィス機器の再点検を!
オフィス機器にも適切な通信制限と認証によるアクセス制限を施すことが必要です 2016年1月6日 独立行政法人情報処理推進機構 技術本部 セキュリティセンター  2013年1
2016.01.06 IPA
スパイウェア Android.Spywaller、正規のファイアウォールを利用してセキュリティソフトウェアを妨害
マルウェアの作成者は、ファイアウォールソフトウェア DroidWall を利用して、モバイルセキュリティアプリ Qihoo 360 を無効化しています。続きを読む
2016.01.04 Symantec Connect
「Black Atlas作戦」:さまざまなPOSマルウェアや正規のツールを駆使。最適なPOSのセキュリティ対策とは?
執筆者: Erika Mendoza and Jay Yaneza (Threats Analysts) 2015年9月頃に確認された「Black Atlas 作戦」は、すでにさま
2015.12.23 トレンドマイクロ セキュリティブログ
A10、ファイアウォールアプライアンス製品化--DDoS攻撃対策などを組み合わせ
ファイアウォールを新規開発、既存のウェブプロキシなどと組み合わせ  新たに追加したファイアウォール機能は具体的には、ホスト間に論理的なセッションが存在するかどうかをアプリケーショ
2015.12.08 ZDNet Japan
ManageEngine Firewall Analyzer におけるアクセス制限不備の脆弱性
Zoho Corporation が提供する ManageEngine Firewall Analyzer は、ファイアウォールやプロキシサーバのログ解析や設定管理をおこなうための
2015.11.27 JVN
ManageEngine Firewall Analyzer におけるディレクトリトラバーサルの脆弱性
Zoho Corporation が提供する ManageEngine Firewall Analyzer は、ファイアウォールやプロキシサーバのログ解析や設定管理をおこなうための
2015.11.27 JVN