画像アップロードでウェブサイトを乗っ取られる攻撃が進行中--「ImageMagick」脆弱性
最近、ウェブサイトで極めてよく使われている画像処理ライブラリである「ImageMagick」に脆弱性が存在し、多数のウェブドメインが危険にさらされていることが報じられた。
2016.05.11 ZDNet Japan
サイバー攻撃に利用されやすい、オランダのホスティングサービス
オランダやルーマニアを拠点にしている小規模なサーバホスティング事業者が、2015年初頭以来、標的型攻撃や標的型サイバー攻撃の温床となっています。トレンドマイクロでは、2015年5月
2016.05.10 トレンドマイクロ セキュリティブログ
2016年2月のIT総括
2016年2月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 NISCがTwitterとLINE公式アカウント「NISC@サイバー天気予報」を開設
2016.03.10 日立 情報セキュリティブログ
海賊が船会社のサーバーから積荷の情報を取得、船を攻撃して高価な積荷だけを奪う
VerizonのRISK Teamが調査を手掛けたサイバーセキュリティー事件の中に、海賊が船会社のサーバーに侵入したというものがあるそうだ(Verizonのリポート: PDF、 A
2016.03.06 スラド
GNUプロジェクトのCライブラリ(glibc)にバッファオーバーフローの脆弱性(CVE-2015-7547)が確認される
2月17日、UNIX互換のフリーソフトウェアの実装を推進するGNUプロジェクトによる標準Cライブラリ (glibc:ジーリブシー)にバッファオーバーフローの脆弱性(CVE-2015
2016.03.02 日立 情報セキュリティブログ
glibcライブラリに深刻な脆弱性--グーグルとレッドハットがパッチ適用を推奨
同脆弱性は、最近まで見つかっていなかったものの、2008年にリリースされたglibcのバージョン2.9で作り込まれたものだ。  Googleの説明では、同脆弱性はgetaddr
2016.02.18 ZDNet Japan
ネット接続できる機器の設定を見直そう
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は1月22日、ネットワークカメラ(Webカメラ)、複合機、データベースシステムなど、ネットワークに接続される
2016.01.25 トレンドマイクロ is702
LastPassに保存された全データへのアクセスを可能にするフィッシング攻撃「LostPass」
headless 曰く、Webベースのパスワード管理ソフト「LastPass」の偽の通知やログイン画面を表示してマスターパスワードや電子メールアドレス、二要素認証コードを盗み、La
2016.01.21 スラド
「Black Atlas作戦」:さまざまなPOSマルウェアや正規のツールを駆使。最適なPOSのセキュリティ対策とは?
執筆者: Erika Mendoza and Jay Yaneza (Threats Analysts) 2015年9月頃に確認された「Black Atlas 作戦」は、すでにさま
2015.12.23 トレンドマイクロ セキュリティブログ
サンリオタウン、アカウント情報330万件が公開状態になっていた
サンリオの公式オンラインコミュニティサイト「サンリオタウン」のユーザーアカウント情報330万件を含むデータベースが公開状態になっていたそうだ(The SanrioTown OFFI
2015.12.23 スラド