アタッシェケースにおける複数のディレクトリトラバーサルの脆弱性
HiBARA Software が提供するアタッシェケースは、オープンソースのファイル暗号化ソフトです。アタッシェケースには、ATC ファイルに含まれるファイル名の処理に起因する、
2018.08.06 JVN
サイバー攻撃でコンピューターが使用できなくなった米アラスカ州の郡、タイプライターを持ち出して対応
米アラスカ州マタヌスカ-スシトナ郡政府がサイバー攻撃を受けてコンピューターが使用できなくなり、一時はタイプライターを持ち出して使ったり、手書きで伝票を切ったりといった対応に追われた
2018.08.04 スラド
「タイポスクワッティング」により Mac ユーザに迷惑アプリをダウンロードさせる攻撃を確認
トレンドマイクロは、「タイポスクワッティング(Typosquatting)」と呼ばれる古い手法を利用し、意図していない Web サイトにユーザを誘導する新しい攻撃を確認しました。タ
2018.08.03 トレンドマイクロ セキュリティブログ
サイバー攻撃者が狙うのは企業の人事部門--ベライゾン報告書
ベライゾンジャパンは8月1日、「2018年度 ベライゾン漏洩/侵害調査報告書(DBIR)」の日本語版概要を発表した。攻撃者が企業の人事部門を狙い、従業員の給与データや還付金を奪う
2018.08.01 ZDNet Japan
標的型ランサムウェア「SamSam」の被害、約6億7000万円に
ランサムウェア「SamSam」を使って攻撃を仕掛けているサイバー犯罪グループは、この攻撃が出回り始めた2015年後半以降、合計で600万ドル(約6億7000万円)近くの身代金を手
2018.08.01 ZDNet Japan
国内組織の35%がランサムウェアで被害--JPCERT/CCが実態調査
JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、国内組織でのランサムウェア被害の実態を調査した初の報告書を発表した。回答組織の35%が被害を経験し、9
2018.07.30 ZDNet Japan
Bluetoothの実装に脆弱性、AppleやIntelの製品に影響
あるAnonymous Coward曰く、一部のBluetoothデバイスで、通信の暗号化に使われている「楕円曲線ディフィー・ヘルマン(ECDH)鍵交換」の実装に不備があることが明
2018.07.26 スラド
Bluetooth 実装の楕円曲線ディフィー・ヘルマン鍵共有において公開鍵を適切に検証していない問題
暗号化処理の不備 (CWE-325) - CVE-2018-5383 Bluetooth では、楕円曲線ディフィー・ヘルマン鍵共有 (ECDH) 技術を基盤とした、機器のペアリング
2018.07.26 JVN
標的型サイバー攻撃キャンペーン「BLACKGEAR」が再登場、ソーシャルメディアを悪用し C&C サーバ情報を隠ぺい
標的型サイバー攻撃キャンペーン「BLACKGEAR」(別名:「Topgear」、「Comnie」)におけるサイバー諜報活動は、バックドア型マルウェア「Protux(プロタックス)」
2018.07.25 トレンドマイクロ セキュリティブログ
「Chrome 68」公開、HTTPサイトに「保護されていません」の警告を開始
Googleは米国時間7月24日、「Chrome」のバージョン68を公開した。HTTPSを使用しないサイトは「保護されていません」と表示されるようになる。  2年前に最初に発表
2018.07.25 ZDNet Japan