PHP FormMail Generator で作成した PHP コードに複数の脆弱性
危険なタイプのファイルの無制限アップロード (CWE-434) - CVE-2016-9492 生成されたファイル form.lib.php では、ハードコードされた危険なファイル
2017.03.08 JVN
徹底解析:大規模な水飲み場型攻撃で利用された「RATANKBA」
徹底解析:大規模な水飲み場型攻撃で利用された「RATANKBA」 2017年2月初旬、いくつかの金融機関で利用するワークステーションがマルウェアに感染したと報告されました。マルウェ
2017.03.07 トレンドマイクロ セキュリティブログ
「Linux」と「Mac OS X」を狙うランサムウェアの解析から今後の動向を予測
「Linux」と「Mac OS X」を狙うランサムウェアの解析から今後の動向を予測 2016年は、ランサムウェアの被害が増大した年でした。サイバー犯罪者はランサムウェアをさらに凶悪
2017.02.24 トレンドマイクロ セキュリティブログ
痕跡を残さないサイバー犯罪集団「Lurk」の変遷:第2回 攻撃の拡大と組織の消滅
痕跡を残さないサイバー犯罪集団「Lurk」の変遷:第2回 攻撃の拡大と組織の消滅 前回、サイバー犯罪集団「Lurk(ラーク)」が利用する痕跡を残さない手法、2011年から2014年
2017.02.22 トレンドマイクロ セキュリティブログ
日本でも拡散中のランサムウェア「CERBER」の新亜種、セキュリティソフトの存在を独自に確認
日本でも拡散中のランサムウェア「CERBER」の新亜種、セキュリティソフトの存在を独自に確認 「CERBER」は、2016年初期に出現して以来、随時斬新な手法を取り入れることで知ら
2017.02.17 トレンドマイクロ セキュリティブログ
2016年を振り返る:世界のモバイル脅威事情2・脆弱性の利用とApple iOSを狙う攻撃
2016年を振り返る:世界のモバイル脅威事情2・脆弱性の利用と Apple iOS を狙う攻撃 本ブログでは、トレンドマイクロのクラウド型セキュリティ基盤「Trend Micro
2017.02.07 トレンドマイクロ セキュリティブログ
Gmail、拡張子が「.js」のファイルの添付を禁止へ
あるAnonymous Coward 曰く、Gmailが「.js」という拡張子を持つファイルの添付を2月13日より禁止するとのこと。すでにセキュリティ上の理由で「.exe」などの実
2017.01.27 スラド
ランサムウェア「Locky」の進化をセキュリティ企業が概説
サイバー犯罪者にとって、ランサムウェアは大いに利益を生み出す手段となっているものの、法執行機関やセキュリティ企業がランサムウェアへの取り組みを強化しているなか、ランサムウェアの開
2016.12.21 ZDNet Japan
「Ubuntu」デスクトップに深刻なバグ--遠隔からコード実行のおそれ
アイルランドのセキュリティ研究者、Donncha O'Cearbhaill氏が「Ubuntu」に遠隔からコードを実行されるバグを発見した。この不具合が影響するのは「Ubuntu
2016.12.20 ZDNet Japan
他のユーザーを感染させることで無料暗号化解除を提供するランサムウェアが登場
headless 曰く、被害者が「身代金」を支払わなくても、他のユーザーを感染させれば無料で暗号化を解除するというランサムウェアが登場したそうだ(Bleeping Computer
2016.12.15 スラド