「WordPress」のREST APIに脆弱性が確認される
オープンソースのCMS(コンテンツマネジメントシステム)として数多くのWebサイトで利用されている「WordPress」に脆弱性が確認され、2月6日、独立行政法人 情報処理推進機構
2017.02.13 日立 情報セキュリティブログ
WordPressサイトの改ざん被害は150万件超に 「最悪級の脆弱性」
「今回、被害に遭っているサイトは、WordPress 4.7.2にアップグレードするまで何度も何度も改ざんされ続ける」とセキュリティ企業は警告している。
2017.02.12 ITmedia NEWS セキュリティ
WordPressの脆弱性突く攻撃が激増、6万以上のWebサイトで改ざん被害
脆弱性情報が公開されてから48時間足らずの間に悪用コードが投稿され、脆弱性のあるサイトを探して攻撃を試す動きはインターネット全体に広がった。ハッキングされたWebサイトの数は6万6
2017.02.09 ITmedia NEWS セキュリティ
人気iOSアプリ76本に中間者攻撃の脆弱性、TLS通信傍受や改ざんの恐れ
人気iOSアプリ76本で、TLSで守られているはずの接続に対して中間者攻撃を仕掛けて、移動中のデータの傍受や改ざんができてしまうことが分かった。
2017.02.08 ITmedia NEWS セキュリティ
2017年1月のIT総括
2017年1月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 IDCが、2016年の国内の情報セキュリティ製品市場規模を2,807億円(前年比4.0
2017.02.07 日立 情報セキュリティブログ
注意喚起: WordPress の脆弱性に関する注意喚起 (公開)
各位 JPCERT-AT-2017-0006
2017.02.06 JPCERT/CC注意喚起
WordPress の脆弱性対策について
WordPress.org が提供する WordPress は、オープンソースのCMS(コンテンツマネジメントシステム)です。 WordPress には、REST API の
2017.02.06 IPA
Web経由の攻撃、いまだ危険な「見ただけで感染するサイト」
トレンドマイクロは2月2日、公式ブログで「『見ただけで感染』する脆弱性攻撃サイトの国内状況」と題する記事を公開しました。 従来より、不正広告や正規サイト改ざんなどにより、正規サイ
2017.02.03 トレンドマイクロ is702
SQLインジェクションなどWebサイトの脆弱性の再点検についてIPAが注意喚起
独立行政法人 情報処理推進機構(IPA)は、1月25日、SQLインジェクションをはじめとしたWebサイトの脆弱性の再点検と改修をサイト管理者に促す注意喚起を行った。 IPAによる
2017.02.02 日立 情報セキュリティブログ
日本版「STOP. THINK. CONNECT.」サイトが改ざん
フィッシング対策に関する啓発等を行う「STOP. THINK. CONNECT.」の日本版Webサイトが改ざんされたことが判明し、1月15日、フィッシング対策協議会は、お詫びと注意
2017.01.26 日立 情報セキュリティブログ