「SQLite」データベースに脆弱性--「Chromium」ベースのブラウザにも影響
SQLiteは膨大な数のアプリに組み込まれているため、この脆弱性はIoTデバイスからデスクトップソフトウェア、ウェブブラウザ、「Android」アプリ、「iOS」アプリに至るまで
2018.12.17 ZDNet Japan
サイバー犯罪組織の動きに見る攻撃手法の変化--ファイア・アイ
まず「Exploit Wednesday」とは、Microsoftが米国時間の毎月第2火曜日にセキュリティ更新プログラムや関連情報などを公開している通称「Patch Tuesda
2018.12.11 ZDNet Japan
新しい万能Windowsハッキングツール「L0rdix」、アンダーグラウンドで出回る
アンダーグラウンドの掲示板に、Windows PCを狙う攻撃者のための新しい万能ハッキングツールが出回っている。  このソフトウェアは「L0rdix」と呼ばれている。enS
2018.11.27 ZDNet Japan
「Drupal」の脆弱性「CVE-2018-7602」を利用した攻撃を確認、仮想通貨「Monero」発掘ツールを拡散
コンテンツ・マネジメント・システム「Drupal」の脆弱性「CVE-2018-7602」を利用する一連のネットワーク攻撃が確認されました。この攻撃の狙いは、感染サーバをボット化して
2018.06.28 トレンドマイクロ セキュリティブログ
ウイルス検知を回避する手法「Dopperganging」を使うランサムウェアが登場
「Doppelganging」と呼ばれる、アンチウイルスソリューションの検知を回避する高度なテクニックを利用した最初のランサムウェアが発見された。  米国時間5月8日、Ka
2018.05.09 ZDNet Japan
DNS 設定書き換え攻撃によって拡散する Android 端末向け不正アプリ「XLOADER」を確認
2018 年 3 月上旬以降、日本、韓国、中国、台湾、そして香港を対象とする新しいネットワーク攻撃が確認されています。これは、DNS キャッシュポイズニングまたは DNS スプーフ
2018.04.24 トレンドマイクロ セキュリティブログ
大手メーカー製の植え込み型神経刺激装置、攻撃者によるプログラム書き換えやデータ読み取りが可能な問題
3月のCODASPY 2018で発表された論文なので旧聞となるが、パーキンソン病に対する脳深部刺激療法などで用いられる植え込み型神経刺激装置で、攻撃者がプログラムを書き換えたり、デ
2018.04.22 スラド
モバイルアプリの不正改造などに対策--アズジェントがアークサンと協業
記者会見したアズジェント ビジネス開発部長の下和田豊氏は、インターネットバンキングやオンラインゲームなどモバイルアプリケーションが普及し、近年は自動車の装置の遠隔操作や遠隔医療な
2018.04.03 ZDNet Japan
Androidアプリ開発者の環境から任意ファイルを取得可能な脆弱性「ParseDroid」
Androidアプリの開発に使われるIDEやAPKファイルの分析などに使われるツールにおけるXMLパーサーの処理に関連した脆弱性「ParseDroid」について、発見したCheck
2017.12.09 スラド
OS停止時でも攻撃可能?Intel マネジメント・エンジンの脆弱性への対策
特に企業のサーバやPCが、たとえスタンドバイ状態やシャットダウン状態であっても、攻撃を受ける可能性のある脆弱性が確認されました。2017 年 11 月 20 日、Intel は、同
2017.12.05 トレンドマイクロ セキュリティブログ