Weekly Report: MP Form Mail CGI eCommerce 版に OS コマンドインジェクションの脆弱性
【1】Adobe Flash Player に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityAdobe Releases Securi
2018.02.15 JPCERT/CC注意喚起
T会員6,500万人の購買データを元に、その活用法を考えるイベントが告知される
会員の購買情報を収集する「Tカード」サービスなどを提供するカルチュア・コンビニエンス・クラブ(CCC)グループが、「DATA DEMOCRACY DAYS」なるプロジェクトを発表
2018.02.02 スラド
サイバー犯罪集団「Lazarus」、改良された「RATANKBA」と遠隔操作ツールを利用し仮想通貨を狙う
その活動内容によって悪名をはせるサイバー犯罪集団「Lazarus」は、正体に関する謎も相まって多くの関心を集めています。同集団は、2007 年の韓国政府に対する一連のサイバー諜報活
2018.01.31 トレンドマイクロ セキュリティブログ
Windows 8.1のメインストリームサポートが終了
headless曰く、Windows 8.1のメインストリームサポートが1月9日で終了した(Windowsライフサイクルのファクトシート、Neowin、Softpedia、On M
2018.01.12 スラド
音声や動画を窃取する Android 端末向けバッグドア型不正アプリ「GhostCtrl」
2017 年 6 月にイスラエルの病院への攻撃が確認された「RETADUP(レタダップ)」は、ワーム活動で拡散し、バックドア活動によって情報を窃取するマルウェアです。Windows
2017.07.25 トレンドマイクロ セキュリティブログ
プロが使う標的型攻撃監視システム、カスペルスキーが製品化
標的型攻撃は一般的に「サイバーキルチェーン」と呼ばれる、攻撃者が行う準備・侵入・探索・情報搾取・外部送信という一連のプロセスで表現される。企業や組織では各段階に対応するべくさまざ
2017.04.20 ZDNet Japan
Advanced Threat Analytics プレイブックを使って攻撃をシミュレーションし検出する方法
本記事は、Microsoft Advanced Threat Analytics Team のブログ “How to simulate and detect attacks wit
2017.04.03 マイクロソフト セキュリティチーム
徹底解析:大規模な水飲み場型攻撃で利用された「RATANKBA」
徹底解析:大規模な水飲み場型攻撃で利用された「RATANKBA」 2017年2月初旬、いくつかの金融機関で利用するワークステーションがマルウェアに感染したと報告されました。マルウェ
2017.03.07 トレンドマイクロ セキュリティブログ
IE11 で古いバージョンの Flash ActiveX コントロールのブロックを開始
本記事は、Microsoft Edge Developer のブログ “Blocking out-of-date Flash ActiveX controls on IE11” (
2016.09.22 マイクロソフト セキュリティチーム
DEXIS Imaging Suite 10 に認証情報がハードコードされている問題
データベースの認証情報を更新する 開発者はデータベースの認証情報を変更するよう推奨しており、変更方法について次のように述べています。より詳しい情報は DEXIS Cust
2016.09.08 JVN