PC管理ソフト「QND」に深刻な脆弱性--ファイル改ざんなどの恐れ
クオリティソフトのクライアントPC管理ツール「QND Advance/Standard」の管理サーバソフトウェアに、ディレクトリトラバーサルの脆弱性が存在する。情報処理推進機構(
2017.11.27 ZDNet Japan
Word ファイルの暗号化および自己複製機能を備えた暗号化型ランサムウェア「qkG」を確認
トレンドマイクロは、暗号化型ランサムウェア「qkG」(「RANSOM_CRYPTOQKG.A(クリプトキューケージー)」として検出)の興味深い検体をいくつか確認しました。qkG は
2017.11.27 トレンドマイクロ セキュリティブログ
ランサムウェア配布の踏み台にされたアイカ工業、ウェブサイトを再開
アイカ工業は11月20日、ランサムウェア「Bad Rabbit」攻撃に悪用された事件のため閉鎖していたウェブサイトの再開した。攻撃に関する最終の調査報告も公開した。  この事件
2017.11.20 ZDNet Japan
Windows Defender System Guard でシステムのセキュリティを強化し整合性を維持する
本記事は、Windows Security のブログ “Hardening the system and maintaining integrity with Windows De
2017.11.20 マイクロソフト セキュリティチーム
ビルへ侵入するサイバー攻撃対策を検討--竹中工務店らが実証へ
具体的には、各種サブシステムや制御コントローラに対するセンシング情報への不正アクセスやパラメータの改ざん、システムのログインフォームやログインエラーメッセージ、ログイン関連情報の
2017.11.17 ZDNet Japan
シャープの「COCOROBO」に脆弱性、ファームウェア更新の呼び掛けも
シャープのロボット掃除機「COCOROBO」にセッション管理不備の脆弱性が存在するとして、情報処理推進機構(IPA)とJPCERT コーディネーションセンターが11月16日、注意
2017.11.16 ZDNet Japan
重要なポイントでランサムウェアを阻止: コントロールされたフォルダー アクセス機能でデータを保護する
本記事は、Windows Security のブログ “Stopping ransomware where it counts: Protecting your data with
2017.11.16 マイクロソフト セキュリティチーム
ロボット家電 COCOROBO におけるセッション管理不備の脆弱性
同一 LAN 内の第三者によって、当該製品にアクセス中のユーザになりすまされる可能性があります。結果として、任意の操作の実行、情報の漏えいや改ざんなどの可能性があります。
2017.11.16 JVN
標的型サイバー攻撃集団「BRONZE BUTLER」によるバックドア型マルウェア「DASERF」、ステガノグラフィを利用
「REDBALDKNIGHT(別名:BRONZE BUTLER、Tick)」は、主に日本の法人を対象として諜報活動を実行するサイバー攻撃集団です。標的には、バイオテクノロジー企業、
2017.11.14 トレンドマイクロ セキュリティブログ
IPAがランサムウェア「Bad Rabbit」に注意喚起
独立行政法人 情報処理推進機構(IPA)は、感染拡大が確認されているランサムウェア「Bad Rabbit」(バッドラビット)に関する注意喚起を公開した。 10月26日に公開された
2017.11.07 日立 情報セキュリティブログ