複数の Apple 製品における脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 任意のコード実行 WPA クライアントにおける nonce 再利用 (KRACK) 情
2017.12.14 JVN
TLS実装の脆弱性「ROBOT」が人気サイトなど多数に影響--19年前の問題が再浮上
FacebookやPayPalなど、特に人気が高い多くのウェブサイトやオンラインサービスが、1998年に発覚した脆弱性の影響を受けているという。  この脆弱性は約20年前にDa
2017.12.14 ZDNet Japan
複数の TLS 実装において Bleichenbacher 攻撃対策が不十分である問題
セキュリティ関連の処理におけるエラー対応に由来する情報漏えい (CWE-203) - CVE-2017-6168, CVE-2017-1000385, CVE-2017-17427
2017.12.13 JVN
新ランサムウェア「Spider」、ファイル削除の恐れも--ボスニアなど標的?
ほかの多くのランサムウェアと同じく、この攻撃も被害者への悪質な電子メールから始まる。電子メールの件名や、添付されているおとりの文書から判断すると、攻撃者は主にボスニア・ヘルツェゴ
2017.12.13 ZDNet Japan
「WannaCryに対するIT部門の関心は薄い」--マカフィー調べ
ランキングのトップは、WannaCryやWannaCrypt(別名:NotPetyaなど)で認知度は36.7%だった。調査結果を解説したセールスエンジニア本部長の櫻井秀光氏は、「
2017.12.11 ZDNet Japan
「COBALT」再来:マクロか脆弱性を利用する2通りの標的型メール攻撃、ロシアの金融機関も対象
「COBALT」再来:マクロか脆弱性を利用する2通りの標的型メール攻撃、ロシアの金融機関も対象 トレンドマイクロは、ロシア語を使う企業を狙いバックドア型マルウェアを送り込む標的型メ
2017.12.01 トレンドマイクロ セキュリティブログ
元Facebookエンジニア、Torの匿名ネットワークから直接Wikipediaへアクセスできる仕組みを開発
あるAnonymous Coward曰く、Torなどを使った匿名ネットワークはダークWebなどと言われているが、元Facebookのエンジニアによって、このダークWeb上で安全にW
2017.12.01 スラド
「Microsoft Office」の脆弱性を悪用、PCを乗っ取る攻撃--研究者報告
最近公表された「Microsoft Office」の脆弱性を悪用して、感染したシステムの制御を乗っ取り、攻撃者がファイルを取得したり、コマンドを実行したりすることを可能にする機能
2017.11.29 ZDNet Japan
ビジネスメール詐欺に「WannaCry」の格安販売、日本にも影響するアフリカのサイバー犯罪事情
トレンドマイクロでは法執行機関との協力も交え、世界のサイバーアンダーグラウンド状況を継続して調査しています。その中で、トレンドマイクロ独自の調査および国際刑事警察機構(インターポー
2017.11.28 トレンドマイクロ セキュリティブログ
事業に影響が出た組織は約 7 割、求められるサーバ対策強化
組織で取り扱う重要な情報は、公開サーバや内部サーバに保有されています。こうした重要な情報を取り扱うサーバを構築するインフラはオンプレミス、クラウド等、環境が多様化しており、組織にと
2017.11.28 トレンドマイクロ セキュリティブログ