Weekly Report: 複数の WordPress 用プラグインにクロスサイトリクエストフォージェリの脆弱性
【1】Cisco Data Center Network Manager に複数の脆弱性 情報源 US-CERT Current ActivityCisco Releases
2019.07.03 JPCERT/CC注意喚起
第9回:カオス状態のセキュリティ、未来志向のマインドはあり?
長谷島:1つのリサーチ領域で100人ものアナリストが担当しているというケースは、セキュリティ以外にはないですよね? 礒田:増え方としては急激でした。現在はグローバルで1日に200
2019.07.02 ZDNet Japan
Gmailのセキュリティ強化、サンドボックス機能などリリース--ランサムウェアなどから保護
Googleが新しいセキュリティ機能をリリースし、電子メールがランサムウェアの攻撃経路として使用されるのを組織が阻止できるよう支援する。  大規模なランサムウェア攻撃は以前より
2019.07.01 ZDNet Japan
「Excel」の「Power Query」を悪用したマルウェア配布手法が明らかに
「Excel」のアドインである「Microsoft Power Query for Excel」が持つ正当な機能を悪用し、ユーザーシステム上でのわずかな操作によって悪意のあるコー
2019.06.28 ZDNet Japan
Google CloudにAlphabet傘下のセキュリティ企業Chronicle統合へ
Alphabetのムーンショットプロジェクト部門であるXから生まれたサイバーセキュリティ会社Chronicleが、正式にGoogle Cloudに加わることになった。これはGoo
2019.06.28 ZDNet Japan
OpenSSHにメモリ上の暗号鍵を暗号化する機能が追加される
Anonymous Coward曰く、 昨今ではCPUのキャッシュ機構を悪用するサイドチャネル攻撃手法がたびたび発見されているが、OpenSSHがこういった攻撃への対策として暗号
2019.06.28 スラド
マイクロソフトのセキュリティー責任者が語る戦略の現状
サイバー攻撃は、年々増加の一途をたどっているのは周知の通りだ。そして、企業はその対策に追われ続けている。米国では、企業のマルウェア対策に年間1億3000万円ものコストがかけられて
2019.06.28 ZDNet Japan
IoTのセキュリティーの点検リストを公開--JPCERT/CC
JPCERT コーディネーションセンター(JPCERT/CC)は6月27日、IoTのシステムやデバイスの開発者向けに「IoT セキュリティチェックリスト」を公開した。ウェブサイト
2019.06.27 ZDNet Japan
「Kubernetes」のCLIツールに脆弱性--攻撃者がホストマシンでコードを実行可能
「Kubernetes」プロジェクトは米国時間6月26日、危険なセキュリティ脆弱性を修正した。巧妙なハッキングによって、攻撃者がホストマシン上でコードを実行できてしまう脆弱性だ。
2019.06.27 ZDNet Japan
仮想通貨Moneroを発掘するマルウェア「PCASTLE」が再び中国を標的に、多層的なファイルレス活動により拡散
PowerShellを悪用してマルウェアを拡散する手法は、これまでにも行われてきました。PowerShellの利用は、実際に「ファイルレス活動」を行う多くの脅威が使用する一般的な手
2019.06.27 トレンドマイクロ セキュリティブログ