注意喚起: Apache Struts 2 の脆弱性 (S2-059、S2-060) に関する注意喚起 (公開)
JPCERT-AT-2020-0034 JPCERT/CC 2020-08-14 I. 概要Apache Software Foundation は、2020年8月13日に Ap
2020.08.14 JPCERT/CC注意喚起
Garminの全サービスが停止中、3日経っても復旧せず
isi 曰くウェラブル端末メーカーGarminのサーバーがサイバー攻撃を受けた模様(ZDNetの記事)。 サービスの状況はSystem Statusで確認できるが、現在全サービス
2020.07.26 スラド
GitHub、コード分析プラットフォームのSemmleを買収
Microsoft傘下のGitHubは米国時間9月18日、カリフォルニア州サンフランシスコに拠点を置くコード分析プラットフォームベンダーSemmleの買収を発表した。買収条件は明
2019.09.19 ZDNet Japan
バックドア型マルウェア「Setag/BillGates」により「Elasticsearch」サーバをボット化する攻撃を確認
サイバー犯罪者が全文検索エンジン「Elasticsearch」のサーバを狙うのは、法人組織におけるその人気と普及を考えると珍しいことではありません。事実、2019年第1四半期にはE
2019.07.31 トレンドマイクロ セキュリティブログ
米信用情報大手Equifax、2017年の情報流出めぐり最大約750億円支払いで合意
米信用情報会社のEquifaxは米国時間7月22日、2017年に起こしたデータ漏えい事件に関する米連邦取引委員会(FTC)や米消費者金融保護局(CFPB)、州当局らによる調査で最
2019.07.23 ZDNet Japan
ムーディーズがEquifaxの格付け見通し引き下げ--情報流出が一因
Moody'sがEquifaxの格付け見通しを引き下げた。1億4000万件を超えるユーザー記録の盗難につながったセキュリティ侵害を理由に挙げている。  CNBCが報じたところに
2019.05.29 ZDNet Japan
サイネージTVとプレゼンテーションシステムを狙う「Mirai」の新しい亜種を確認
モノのインターネット(Internet of Things、IoT)を狙うマルウェア「Mirai」の新しい亜種がセキュリティ企業「Palo Alto Networks」のリサーチャ
2019.03.26 トレンドマイクロ セキュリティブログ
APIセキュリティ入門(5):API開発者が知っておくべき、API攻撃手法
前回の記事では、APIが直面するセキュリティ脅威の全体像について述べた。今後日本でも、インターネット上でさらにAPIの公開が加速していくが、既にAPIはサイバー攻撃の新たな標的(
2018.11.15 ZDNet Japan
Weekly Report: Apache Struts 2 に任意のコードが実行可能な脆弱性
【1】Apache Struts 2 に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityApache Releases Security
2018.11.14 JPCERT/CC注意喚起
Weekly Report: 自己暗号化ドライブ製品に複数の脆弱性
【1】Apache Struts 2 に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityApache Releases Security
2018.11.14 JPCERT/CC注意喚起