複数の Apple 製品における脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 任意のコード実行 アクセス制限不備 情報漏えい サービス運用妨害 (DoS) 情報
2019.07.23 JVN
マイクロソフト、セキュアな電子投票を実現する「ElectionGuard」をデモ
同社は、情報を獲得したり、政策に影響を与えたりする目的でサイバー攻撃が実行されていると述べている。国家が支援するこのような活動の多くは主にイラン、北朝鮮、ロシアによるものだという
2019.07.19 ZDNet Japan
米携帯電話事業者Sprint、SamsungのWebサイト経由でサイバー攻撃を受け顧客情報を漏洩
Anonymous Coward曰く、 ソフトバンク傘下の米携帯電話事業者Sprintが、サイバー攻撃を受けて顧客情報を漏洩したことを発表した(ZDNet、The Verge、C
2019.07.19 スラド
LLVM の Arm バックエンドにおいてスタック保護機構が機能しなくなる問題
LLVM の Arm バックエンドにおけるスタック保護機構では、関数のスタックフレーム内においてローカル変数と戻り先アドレスの間にチェック用の cookie 値(カナリア)がスタッ
2019.07.17 JVN
「Magecart」の新たな攻撃手法、設定ミスのある「Amazon S3」バケット狙う
非常に馬鹿げたアプローチに聞こえるかもしれないが、セキュリティー企業RiskIQが米国時間7月10日に発表した報告書によると、この「すべてをハッキング」するような戦略が奏功してい
2019.07.12 ZDNet Japan
露出したDocker APIを介してコンテナに侵入するボット型マルウェア「AESDDoS」について解説
企業が利用するシステムにおける設定の不備は特に珍しいことではありません。しかしながら、サイバー犯罪者は、そのような設定の不備を、不正な目的のために企業のコンピュータリソースを盗用す
2019.07.09 トレンドマイクロ セキュリティブログ
OneDriveに保存したファイルを使用するマルウェア・フィッシング攻撃が急増
FireEyeの2019年第1四半期分Email Threat Reportによると、信頼されるクラウドストレージ・ファイル共有サービスを攻撃用ファイルの保存先として利用し、リンク
2019.06.30 スラド
VTuberファンコミュニティサイトMeChuで個人情報流出、パスワードはBase64で「暗号化」?
Anonymous Coward曰く、 4月にスタートした、株式会社ZIGが運営するVTuberファンコミュニティサイト「MeChu」で利用者のユーザー名およびメールアドレス、パ
2019.06.17 スラド
Weekly Report: Google Chrome に複数の脆弱性
【1】Google Chrome に複数の脆弱性 情報源 US-CERT Current ActivityGoogle Releases Security Update for
2019.06.12 JPCERT/CC注意喚起
Weekly Report: 複数の Cisco 製品に脆弱性
【1】Google Chrome に複数の脆弱性 情報源 US-CERT Current ActivityGoogle Releases Security Update for
2019.06.12 JPCERT/CC注意喚起