Weekly Report: EC-CUBE 用プラグイン「割引クーポンプラグイン」に SQL インジェクションの脆弱性
【1】CGI 等を利用する Web サーバに脆弱性 情報源 CERT/CC Vulnerability Note VU#797896CGI web servers assign
2016.07.27 JPCERT/CC注意喚起
Weekly Report: Vtiger CRM にアクセス制限不備の脆弱性
【1】CGI 等を利用する Web サーバに脆弱性 情報源 CERT/CC Vulnerability Note VU#797896CGI web servers assign
2016.07.27 JPCERT/CC注意喚起
データを復元できないのに身代金を要求する新種のランサムウェア
データの復元手段を持っていないのに身代金を要求する新種のランサムウェア「Ranscam」の詳細について、Talosが報告している(Cisco Talos Blogの記事、 Ars
2016.07.16 スラド
身代金を払っても復旧せず--粗雑なランサムウェア「Ranscam」が発覚
しかし、これは完全な嘘である。  「泥棒たちに、もはや自尊心はない」とTalosは記している。「Ranscamは単に被害者のファイルを削除するだけだ。被害者がランサムウェア作成
2016.07.14 ZDNet Japan
JScript で記述の暗号化型ランサムウェア「RAA」を確認。脅迫だけでなく情報窃取される恐れも
既に周知されているランサムウェアを利用していてはさらなる収益は見込めないと考えたサイバー犯罪者は、標的となるユーザ層を拡大して身代金の収益率を上げようと、様々な実用的新機能を取り入
2016.06.23 トレンドマイクロ セキュリティブログ
MS16-056 - 緊急: Windows Journal 用のセキュリティ更新プログラム (3156761) - バージョン: 1.0
問題を緩和する要素 マイクロソフトは、この脆弱性の問題を緩和する要素を確認していません。 回避策
2016.05.10 Microsoft セキュリティ情報
MS16-055 - 緊急: Microsoft Graphics コンポーネントのセキュリティ更新プログラム (3156754) - バージョン: 1.0
DisableMetaFiles のレジストリ エントリを変更するために、[編集] メニューで、[変更] をクリックします。 [値のデータ] ボッ
2016.05.10 Microsoft セキュリティ情報
MS16-059 - 重要: Windows Media Center 用のセキュリティ更新プログラム (3150220) - バージョン: 1.0
問題を緩和する要素 マイクロソフトは、この脆弱性の問題を緩和する要素を確認していません。 回避策
2016.05.10 Microsoft セキュリティ情報
Windowsの「God Mode」を悪用して実行ファイルを隠蔽するマルウェア、名前に予約語を使って削除も回避
WindowsのCLSID(GUID)の中にはフォルダー名に拡張子として設定することで、特殊なフォルダーやコントロールパネルなどとして機能させることができるものがある。この機能を悪
2016.05.03 スラド
Node.js のパッケージマネージャ npm が不正なパッケージの動作を制限しない問題
npm は、サーバサイドのウェブアプリケーションを開発するための実行環境である Node.js のパッケージマネージャです。npm には、ワームプログラムの感染拡大を許す問題が存在
2016.03.29 JVN