注意喚起: 2018年10月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2018-0042 JPCERT/CC 2018-10-17 I. 概要2018年10月16日(現地時間)、Oracle は、複数の製品に対するクリティカル
2018.10.17 JPCERT/CC注意喚起
Facebook、アクセストークン不正取得問題で被害状況を確認可能なヘルプページを公開
headless曰く、Facebookは12日、9月に発生した「プロフィールを確認」ツールの脆弱性を狙った攻撃について、より詳細な被害範囲などを明らかにし、アカウントの被害状況を確
2018.10.16 スラド
注意喚起: 2018年 7月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2018-0029 JPCERT/CC 2018-07-18 I. 概要2018年7月17日(現地時間)、Oracle は、複数の製品に対するクリティカルパ
2018.07.18 JPCERT/CC注意喚起
闇市場とサイバー犯罪:「RaaS」 ランサムウェアのサービス化
一般に「サイバー犯罪」は、特殊なスキルを持った犯罪者集団により行われるものと考えられているかもしれません。しかし、インターネットから直接アクセスできない不正サイト、所謂「ダークウェ
2018.05.18 トレンドマイクロ セキュリティブログ
仮想通貨取引プラットフォームを狙う Chrome 拡張機能「FacexWorm」、Facebook Messengerを悪用して拡散
Facebook Messenger を通して拡散し、仮想通貨取引プラットフォームの認証情報の窃取、仮想通貨取引処理の乗っ取り、ユーザの PC リソースを盗用した仮想通貨の発掘(マ
2018.05.07 トレンドマイクロ セキュリティブログ
注意喚起: 2018年 4月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2018-0018 JPCERT/CC 2018-04-18 I. 概要2018年4月17日(現地時間)、Oracle は、複数の製品に対するクリティカルア
2018.04.18 JPCERT/CC注意喚起
「Meltdown」および「Spectre」を狙う攻撃の検出手法を検証
CPU の重大な脆弱性「Meltdown」および「Spectre」を利用した実際の攻撃はまだ確認されていません。しかし、「Proof of Concept(概念実証、PoC)」が公
2018.03.28 トレンドマイクロ セキュリティブログ
なぜ流出?国内でも発生した仮想通貨取引所を狙う攻撃を振り返る
2017 年以降、仮想通貨を狙うサイバー犯罪者の動きが顕著になってきています。特に、2018 年に入り国内で立て続けに発生した仮想通貨取引所からの仮想通貨流出事故は、仮想通貨自体の
2018.03.09 トレンドマイクロ セキュリティブログ
複数の SAML ライブラリに認証回避の脆弱性
不適切な認証 (CWE-287) Security Assertion Markup Language (SAML) は主に SSO (Single Sign-On サービス) で
2018.03.01 JVN
Facebookの二段階認証でSMSを使用すると、登録した電話番号にスパムが届く?
Facebookの二段階認証に携帯電話番号を登録すると、その番号にFacebookからスパムが送られてくるようになるという報告が出ている(Mashableの記事、 The Verg
2018.02.17 スラド