一部のHP製ノートPCにキー入力を記録するバグ、緊急パッチで対応
ZwClose氏がブログの記事で述べたところによると、スキャンコードをWPPトレースに保存するキーロガーはそのドライバ内に存在するという。さらに、このキーロガーはデフォルトで無効
2017.12.12 ZDNet Japan
Word ファイルの暗号化および自己複製機能を備えた暗号化型ランサムウェア「qkG」を確認
トレンドマイクロは、暗号化型ランサムウェア「qkG」(「RANSOM_CRYPTOQKG.A(クリプトキューケージー)」として検出)の興味深い検体をいくつか確認しました。qkG は
2017.11.27 トレンドマイクロ セキュリティブログ
Windows 8以降でEMETやExploit Protectionを使用して必須ASLRを有効にしただけでは適切なランダム化が行われないとの指摘
Windows 8以降でEMETを使用する場合や、Windows 10 Fall Creators UpdateのWindows Defender Exploit Protecti
2017.11.23 スラド
Windows 8 およびそれ以降のバージョンにおいて、アドレス空間配置のランダム化が適切に行われない脆弱性
アドレス空間配置のランダム化 (ASLR, Address Space Layout Randomization) Windows Vista では、メモリ上のコードを使った攻撃
2017.11.20 JVN
Weekly Report: Wi-Fi STATION L-02F にバッファオーバーフローの脆弱性
【1】Wi-Fi STATION L-02F にバッファオーバーフローの脆弱性 情報源 Japan Vulnerability Notes JVN#23367475Wi-Fi
2017.11.15 JPCERT/CC注意喚起
Weekly Report: Joomla! に複数の脆弱性
【1】Wi-Fi STATION L-02F にバッファオーバーフローの脆弱性 情報源 Japan Vulnerability Notes JVN#23367475Wi-Fi
2017.11.15 JPCERT/CC注意喚起
Weekly Report: Microsoft Office の Dynamic Data Exchange (DDE) フィールドを使用したマルウェアに注意
【1】Wi-Fi STATION L-02F にバッファオーバーフローの脆弱性 情報源 Japan Vulnerability Notes JVN#23367475Wi-Fi
2017.11.15 JPCERT/CC注意喚起
Weekly Report: LAN DISKコネクトにサービス運用妨害 (DoS) の脆弱性
【1】Wi-Fi STATION L-02F にバッファオーバーフローの脆弱性 情報源 Japan Vulnerability Notes JVN#23367475Wi-Fi
2017.11.15 JPCERT/CC注意喚起
Weekly Report: HYPER SBI のインストーラに DLL 読み込みに関する脆弱性
【1】Wi-Fi STATION L-02F にバッファオーバーフローの脆弱性 情報源 Japan Vulnerability Notes JVN#23367475Wi-Fi
2017.11.15 JPCERT/CC注意喚起
4053440 - Dynamic Data Exchange (DDE) フィールドを含む Microsoft Office ドキュメントを安全に開く方法 - バージョン: 1.0
緩和策の影響: このレジストリ キーを設定することで、DDE フィールドおよび OLE リンクの自動更新が無効になります。ユーザーは、フィールドを右クリックして "フィールド更新"
2017.11.09 Microsoft セキュリティ アドバイザリ