ForeScout CounterACT SecureConnector エージェントに権限昇格の脆弱性
SecureConnector の Windows 向けエージェントは、全ての機能を有効にするために SYSTEM アカウントなどの管理者権限を必要とし、通常は Windows サ
2016.12.08 JVN
Microsoft EdgeとIE11、来年2月からSHA-1証明書を使用するWebサイトをブロック
headless 曰く、Microsoftは18日、来年2月に予定しているMicrosoft EdgeとInternet Explorer 11におけるSHA-1証明書のブロック開
2016.11.22 スラド
脆弱性攻撃ツールを使ったランサムウェアの拡散に注意
トレンドマイクロは11月17日、公式ブログで「エクスプロイトキットとランサムウェアの密接な関係」と題する記事を公開しました。 ランサムウェアの典型的な拡散方法は2つあり、1つが「
2016.11.18 トレンドマイクロ is702
注意喚起: Web サイト改ざんに関する注意喚起 (公開)
各位 JPCERT-AT-2016-0047
2016.11.14 JPCERT/CC注意喚起
2016年10月のIT総括
2016年10月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 10月は「サイバーセキュリティ国際キャンペーン」 2016年も「サイバーセキュリテ
2016.11.07 日立 情報セキュリティブログ
自動更新によって突如マルウェア化する人気Chrome拡張
AC0x01曰く、ユーザー数5万人、平均レビュー評価が星4つの人気Chrome拡張「HTTP Headers」が、最近のアップデートで突然マルウェア化し、ビットコインを盗まれそうに
2016.11.04 スラド
アップルがOS X、Safari、iOSの最新版を公開
アップル社は、10月25日、OS Xの最新版「10.12.1」(Sierra)、およびセキュリティアップデート(「2016-002」「2016-006」)、Safariの最新版「1
2016.11.04 日立 情報セキュリティブログ
2016年7月-9月の脆弱性届出、ウェブ関連がソフト関連を上回る
独立行政法人情報処理推進機構(IPA)と一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は10月26日、「ソフトウェア等の脆弱性関連情報の取扱いに関する届出
2016.10.27 トレンドマイクロ is702
iTrack Easy に複数の脆弱性
情報漏えい (CWE-200) - CVE-2016-6542 iTrack デバイストラッキング ID には、デバイスの BLE MAC アドレスが使用されています。BLE MA
2016.10.26 JVN
複数の Apple 製品の脆弱性に対するアップデート
各脆弱性により異なりますが、次のような影響を受ける可能性があります。 情報漏えい 任意のコード実行 盗聴 任意のファイル改ざん サービス運用妨害 (DoS) 権限昇格
2016.10.25 JVN