Weekly Report: GroupSession にオープンリダイレクトの脆弱性
【1】2018年 1月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Release
2018.01.24 JPCERT/CC注意喚起
DNS サーバ BIND の脆弱性対策について(CVE-2017-3145)
BIND 9.0.0 から 9.8.x までのバージョン BIND 9.9.0 から 9.9.11 までのバージョン BIND 9.10.0 から 9.10.6 までの
2018.01.18 IPA
ISC BIND 9 にサービス運用妨害 (DoS) の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 BIND 9 versio
2018.01.17 JVN
注意喚起: ISC BIND 9 の脆弱性に関する注意喚起 (公開)
各位 JPCERT-AT-2018-0005
2018.01.17 JPCERT/CC注意喚起
「macOS」システム狙うマルウェア「MaMi」、DNSハイジャックの恐れ
「macOS」システムを標的とするマルウェアが出回っていることがある研究者によって発見された。  「MaMi」と名付けられたこのマルウェアを最初に発見したのはセキュリティ研究者
2018.01.16 ZDNet Japan
Macを狙う新手のマルウェア、DNS設定乗っ取られる恐れ
新手のマルウェア「OSX/MaMi」に感染すると、DNSサーバを乗っ取られ、通信に割り込む中間者攻撃を仕掛けられる恐れがある。
2018.01.16 ITmedia NEWS セキュリティ
ジュリアン・アサンジ氏を外交官にして身柄拘束を防ぐというエクアドル政府の試み、英政府に断られる
長年にわたり英国・ロンドンのエクアドル大使館で保護しているジュリアン・アサンジ氏の問題を解決するため、エクアドル政府はアサンジ氏を帰化させて外交官として登録するという裏技を繰り出し
2018.01.13 スラド
GnuPG2のフォーク「NeoPG」、開発中
osdn曰く、PGPやGnuPGには近年いくらかの批判もありますが、開発は情熱的に続いています(過去記事:PGPの32ビット鍵IDが問題に、Linus Torvalds氏などの偽造
2018.01.05 スラド
未更新のシステム脆弱性を狙う WannaCrypt ランサムウェア
本記事は、Windows Security のブログ “WannaCrypt ransomware worm targets out-of-date systems” (2017
2017.12.25 マイクロソフト セキュリティチーム
セキュリティ企業がサイバー攻撃の被害に、ドメイン登録業者が盲点
セキュリティ企業「Fox-IT」のDNS情報が何者かに改ざんされ、トラフィックが攻撃者のサーバへ一時的にリダイレクトされる被害に遭った。
2017.12.20 ITmedia NEWS セキュリティ