USBメモリとPC経由で情報を抜き取る攻撃発生、警察庁が注意喚起
警察庁は、同様の被害がないか確認する上で、PCの「C:¥intel¥logs」や「C:¥Windows¥system32」のディレクトリ配下に、正規の実行ファイルに似た名前の実行
2017.03.31 ZDNet Japan
シスコ、危険なウェブアクセスに対策するセキュリティサービスを開始
同サービスは、DNSへの問い合わせに正しく応答しない危険サイトへのアクセスをブロックする機能と、危険性が疑われる「グレーなサイト」へのアクセス時にクラウド上でコンテンツの安全性を
2017.03.22 ZDNet Japan
シスコ、危険なウェブアクセスに対策するセキュリティサービスを開始
同サービスは、DNSへの問い合わせに正しく応答しない危険サイトへのアクセスをブロックする機能と、危険性が疑われる「グレーなサイト」へのアクセス時にクラウド上でコンテンツの安全性を
2017.03.22 ZDNet Japan
Apache Tomcat に情報漏えいの脆弱性
Apache Tomcat には、同一接続における複数のリクエストの間で情報が漏洩する可能性があります。 リバースプロキシを使用したサーバ環境において、通信内容が他ユーザに漏洩する
2017.03.14 JVN
徹底解析:大規模な水飲み場型攻撃で利用された「RATANKBA」
徹底解析:大規模な水飲み場型攻撃で利用された「RATANKBA」 2017年2月初旬、いくつかの金融機関で利用するワークステーションがマルウェアに感染したと報告されました。マルウェ
2017.03.07 トレンドマイクロ セキュリティブログ
Cloudflareのバグで別のユーザーのCookieやパスワードが送信される
CloudflareのHTMLパーサーのバグにより、同社のリバースプロキシを使用するWebサイトにアクセスすると、別のユーザーのCookieや認証トークン、パスワード、APIキーな
2017.02.26 スラド
JBサービス、Lastline社と中堅中小企業に高度標的型攻撃対策サービスを提供
今後は、セキュリティインシデントの対応支援や次世代ファイアウォール連携、プロキシ連携、エンドポイント連携などのサービスも予定。インシデント対応支援では、従来型対策で難しかった脅威
2017.02.24 ZDNet Japan
痕跡を残さないサイバー犯罪集団「Lurk」の変遷:第2回 攻撃の拡大と組織の消滅
痕跡を残さないサイバー犯罪集団「Lurk」の変遷:第2回 攻撃の拡大と組織の消滅 前回、サイバー犯罪集団「Lurk(ラーク)」が利用する痕跡を残さない手法、2011年から2014年
2017.02.22 トレンドマイクロ セキュリティブログ
NTTコム、MSSに感染端末の通信を自動遮断する機能をアドオン提供
現時点では日本ヒューレット・パッカードの「Aruba ClearPass Policy Manager」のみが対応している。2017年3月にネットワーク制御機器の対応機を追加する
2017.02.21 ZDNet Japan
カスペルスキー、自社ウイルス対策ソフトの脆弱性に対処--Project Zeroの指摘受け
セキュリティ企業のKaspersky Labは米国時間12月28日、同社のウイルス対策ソフトに存在する脆弱性を修正した。Googleのセキュリティチーム「Project Zero
2017.01.05 ZDNet Japan