注意喚起: Web サイト改ざんに関する注意喚起 (公開)
各位 JPCERT-AT-2016-0047
2016.11.14 JPCERT/CC注意喚起
2016年10月のIT総括
2016年10月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 10月は「サイバーセキュリティ国際キャンペーン」 2016年も「サイバーセキュリテ
2016.11.07 日立 情報セキュリティブログ
自動更新によって突如マルウェア化する人気Chrome拡張
AC0x01曰く、ユーザー数5万人、平均レビュー評価が星4つの人気Chrome拡張「HTTP Headers」が、最近のアップデートで突然マルウェア化し、ビットコインを盗まれそうに
2016.11.04 スラド
アップルがOS X、Safari、iOSの最新版を公開
アップル社は、10月25日、OS Xの最新版「10.12.1」(Sierra)、およびセキュリティアップデート(「2016-002」「2016-006」)、Safariの最新版「1
2016.11.04 日立 情報セキュリティブログ
2016年7月-9月の脆弱性届出、ウェブ関連がソフト関連を上回る
独立行政法人情報処理推進機構(IPA)と一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は10月26日、「ソフトウェア等の脆弱性関連情報の取扱いに関する届出
2016.10.27 トレンドマイクロ is702
iTrack Easy に複数の脆弱性
情報漏えい (CWE-200) - CVE-2016-6542 iTrack デバイストラッキング ID には、デバイスの BLE MAC アドレスが使用されています。BLE MA
2016.10.26 JVN
複数の Apple 製品の脆弱性に対するアップデート
各脆弱性により異なりますが、次のような影響を受ける可能性があります。 情報漏えい 任意のコード実行 盗聴 任意のファイル改ざん サービス運用妨害 (DoS) 権限昇格
2016.10.25 JVN
Comodo、OCRの誤認識により一部ドメインで正規所有者以外がSSL証明書を取得できる状態だった
世界最大の認証局ComodoでSSL証明書発行手続きに不備があり、一部のドメインで正規の所有者以外がSSL証明書を取得できる状態にあったそうだ(Incident Report &m
2016.10.23 スラド
Comodo、OCRの誤認識により一部ドメインで正規所有者以外がSSL証明書を取得できる状態だった
世界最大の認証局ComodoでSSL証明書発行手続きに不備があり、一部のドメインで正規の所有者以外がSSL証明書を取得できる状態にあったそうだ(Incident Report &m
2016.10.23 スラド
JPCERT/CCが「インシデント報告対応レポート」を公開
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は、10月12日、「インシデント報告対応四半期レポート」を公開した。 これは、国内外で発生するセキュリ
2016.10.20 日立 情報セキュリティブログ