Apache HTTP サーバに存在する脆弱性「OptionsBleed」
2017 年 9 月 18 日、Apache HTTP サーバに新しく確認された脆弱性「CVE-2017-9798」が公開されました。この脆弱性は、Apache HTTP サーバが
2017.10.04 トレンドマイクロ セキュリティブログ
ビジネスプロセス詐欺(Business Process Compromise、BPC)の事例と対策
「ビジネスプロセス詐欺(Business Process Compromise、BPC) 」とは、金銭的な利益を目的として、法人の業務プロセスの一部、もしくはプロセスを管理する機器
2017.10.03 トレンドマイクロ セキュリティブログ
サポート詐欺で仮想通貨を発掘させる攻撃発生--別の犯罪も
トレンドマイクロは、偽のサポートサイトにアクセスしたユーザーのコンピュータに仮想通貨を発掘させるコードを拡散する攻撃を報告した。攻撃の9割近くが日本に集中しているという。  今
2017.09.29 ZDNet Japan
攻撃キャンペーン「EITest」によるサポート詐欺サイト、仮想通貨発掘コードを拡散
攻撃キャンペーン「EITest」は、2014 年に初めて確認されて以来、脆弱性攻撃ツール(エクスプロイトキット)を利用してランサムウェアなどさまざまなマルウェアを拡散しています。
2017.09.28 トレンドマイクロ セキュリティブログ
人気のPC最適化ソフト「CCleaner」にマルウェアが仕込まれる
コンピュータ最適化ソフトウェア「CCleaner」がハッカーに改ざんされ、数百万台のデバイスがコントロールされかねない状態になっていた。このプログラムの開発元でロンドンに本拠を置
2017.09.19 ZDNet Japan
Avast傘下の「CCleaner」にマルウェア混入、正規ルートで配信
システムクリーナーソフト「CCleaner」の正規版が改ざんされてマルウェアを仕込まれ、正規のダウンロードサーバを通じて配布されていたことが分かった。
2017.09.19 ITmedia NEWS セキュリティ
「EMOTET」を再び確認、今回は北米を中心に拡散し標的産業も拡大
トレンドマイクロは、2017年8月、感染 PC にさまざまなマルウェアを拡散するマルウェア「EMOTET(エモテット)」の新しい亜種(「TSPY_EMOTET.AUSJLA」、「T
2017.09.15 トレンドマイクロ セキュリティブログ
Das U-Boot の AES-CBC 暗号化実装に複数の脆弱性
DENX Software Engineering が提供する Das U-Boot は、AES で暗号化されたファイルから設定を読み込むことができるデバイスブートローダです。Da
2017.09.12 JVN
ラック、中規模ウェブサイト向けWAF提供へ--アカマイのCDNを活用
ラックは、中規模ウェブサイト向けクラウド型ウェブアプリケーションファイアウォール(WAF)「LAC Kai」の販売を9月1日から開始した。10月1日から提供する。  ウェブサイ
2017.09.06 ZDNet Japan
米FDA、心臓ペースメーカーのリコール発表 脆弱性を突かれ患者に危害が及ぶ恐れ
脆弱性を悪用されれば、患者のペースメーカーに他人が不正アクセスしてプログラミングコマンドを改ざんできてしまう恐れがある。
2017.08.31 ITmedia NEWS セキュリティ