Weekly Report: FIRST が「Annual Report 2016-2017」を公開
【1】Microsoft Outlook に複数の脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases Security Upd
2017.08.02 JPCERT/CC注意喚起
Weekly Report: NCA 10th Anniversary Conference 「絆」開催のお知らせ
【1】Microsoft Outlook に複数の脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases Security Upd
2017.08.02 JPCERT/CC注意喚起
Open Shortest Path First (OSPF) プロトコルの複数の実装に Link State Advertisement (LSA) の扱いに関する問題
データの整合性検証不備 (CWE-354) - CVE-2017-3224, CVE-2017-3752, CVE-2017-6770 OSPF プロトコルを実装する複数の製品には
2017.07.28 JVN
Telerik Web UI に暗号強度が不十分な脆弱性
遠隔の第三者により、ファイルのアップロードやダウンロードが行われたり、クロスサイトスクリプティング攻撃に使われたり、MachineKey が漏えいしたり、ASP.NET ViewS
2017.07.27 JVN
すぐ役立つ!フィッシング詐欺を見抜くためのポイントとは?
「フィッシング詐欺」は、利用者をだまして認証情報や個人情報を詐取するサイバー犯罪です。典型的な手口としては、電子メール(フィッシングメール)により不正サイト(フィッシングサイト)へ
2017.07.27 トレンドマイクロ セキュリティブログ
Android端末を遠隔操作し機密情報まで盗む「GhostCtrl」
トレンドマイクロは7月25日、公式ブログで「音声や動画を窃取するAndroid端末向けバッグドア型不正アプリ『GhostCtrl』」と題する記事を公開しました。幅広い機能を備えたA
2017.07.26 トレンドマイクロ is702
Webサイトを狙ったサイバー攻撃、2016年の公表事例から見る傾向とは?
2017 年 2 月、3 月と Web サイト関連の深刻な脆弱性が立て続けに発覚し、国内外の複数の Web サイトがこれらの脆弱性を狙ったサイバー攻撃の被害に遭いました。国内では複
2017.07.25 トレンドマイクロ セキュリティブログ
音声や動画を窃取する Android 端末向けバッグドア型不正アプリ「GhostCtrl」
2017 年 6 月にイスラエルの病院への攻撃が確認された「RETADUP(レタダップ)」は、ワーム活動で拡散し、バックドア活動によって情報を窃取するマルウェアです。Windows
2017.07.25 トレンドマイクロ セキュリティブログ
サイバー攻撃は防げない--セキュリティの「常識」を知ってもらうには
NTTデータが先頃開催したテレビや新聞といったメディア向けのサイバーセキュリティ勉強会では、サイバー攻撃の実態やセキュリティ対策の現状について基本的な解説が行われた。その狙いは、
2017.07.20 ZDNet Japan
Google、Chrome 61以降でWoSignの証明書をブロックへ
昨年、中国の認証局「WoSign」で不正なSSL証明書が発行されていたことが明らかになった。これを受けてFirefoxが同社の証明書をブロックする方針を示していたが、Google
2017.07.14 スラド