Weekly Report: サイボウズ Garoon に複数の脆弱性
【1】Google Chrome に複数の脆弱性 情報源 US-CERT Current ActivityGoogle Releases Security Update for
2019.05.09 JPCERT/CC注意喚起
Weekly Report: PHP に複数の脆弱性
【1】Google Chrome に複数の脆弱性 情報源 US-CERT Current ActivityGoogle Releases Security Update for
2019.05.09 JPCERT/CC注意喚起
PrinterLogic 製 Print Management software における SSL 証明書やソフトウェアアップデートの整合性の検証をしない脆弱性
システム権限で動作する PrinterLogic エージェントは、PrinterLogic 管理ポータルサーバの SSL 証明書の検証や PrinterLogic アップデートパッ
2019.05.07 JVN
Mozilla、Firefoxの拡張機能で難読化コードの使用を禁止へ
Mozilaは2日、難読化コードの禁止などを盛り込んだアドオン(拡張機能)レビューポリシー変更を発表した(Mozilla Add-ons Blogの記事、 BetaNewsの記事、
2019.05.04 スラド
外務省、公開鍵の情報公開請求を拒否する
あるAnonymous Coward曰く、マイナンバーカードの読み出しライブラリを開発したことで知られるOSSTechの濱野司氏によると、パスポートの真正確認アプリを開発するため外
2019.04.25 スラド
政府機関など狙うDNSハイジャック攻撃、シスコが警告
Ciscoは、国家が支援するハッカー集団が、スピアフィッシングや既知のソフトウェアの不具合を組み合わせて利用することで、DNSを操作しようとしていると警告を発した。  同社
2019.04.19 ZDNet Japan
Androidを狙うスパイウェア「Exodus」のiOS版が発見される
サイバーセキュリティ企業Lookoutのセキュリティ研究者らによると、iOS版はAndroid版ほど洗練されておらず、Appleの公式ストア「App Store」では配布されてい
2019.04.09 ZDNet Japan
暗号化型ランサムウェア「LockerGoga」について解説
報道によると、2019年3月19日、ノルウェイのアルミニウム製造企業「Norsk Hydro」が暗号化型ランサムウェア「LockerGoga」による攻撃を受けました。同社は、Fac
2019.04.08 トレンドマイクロ セキュリティブログ
国内スマートフォン利用者を狙う新たな動きを詳細解説
偽装SMSを発端とする国内スマートフォン利用者を狙った攻撃の継続と新たな変化については3月15日の記事にてお知らせしました。本記事ではその新たな変化についてより詳細な解析をお伝えし
2019.04.03 トレンドマイクロ セキュリティブログ
ASUSのアップデートツール経由でマルウェアがインストールされる攻撃が確認される
ASUS製品にプリインストールされているアップデートツール経由でマルウェアがインストールされるという攻撃が確認されているとのこと(CNET Japan、PC Watch、PC W
2019.03.29 スラド