Epic Games、Googleのバグ開示方針を批判
headless曰く、バグを開発元に報告してから90日後、またはパッチが広く入手可能になった時点でバグを公表する、というGoogleのバグ開示方針をEpic Gamesが批判してい
2018.08.30 スラド
警察庁、システムを探る4種類の不審な通信に注意喚起
警察庁は5月21日、RedisやOracle Weblogic Server、Drupal、Cisco Smart Install Clientのシステムを狙った不審な通信が増加
2018.05.22 ZDNet Japan
「Magento」上のECサイト改ざんにより、カード情報漏えいやマルウェア感染が発生
2018年4月、オープンソースの電子商取引(e-commerce、EC)サイトプラットフォーム「Magento」で運用されている多くの Webサイトが総当たり攻撃や辞書攻撃の方法で
2018.04.13 トレンドマイクロ セキュリティブログ
PhishWall クライアント Internet Explorer版のインストーラにおける DLL 読み込みに関する脆弱性
株式会社セキュアブレインが提供する PhishWall クライアント Internet Explorer版は、不正送金やフィッシング対策用のソフトウェアです。PhishWall ク
2018.04.12 JVN
Ciscoのネットワーク機器を狙った大規模サイバー攻撃が発生、「選挙を邪魔するな」とメッセージを残す
Ciscoのネットワーク機器を狙った大規模なサイバー攻撃が発生したそうだ。この攻撃はロシアやイランなどをターゲットとしたものとされており、被害を受けた機器には米国旗の画像や「我々
2018.04.11 スラド
Ciscoのスイッチを狙う攻撃が急増、Smart Install機能の脆弱性を悪用
脆弱性を突くコンセプト実証コードが既に出回っていて、Smart Install機能が使用するTCP 4786番ポートに対するスキャンが急増しているという。
2018.04.10 ITmedia NEWS セキュリティ
シスコの機器管理プロトコルを突く通信が増加--重要インフラへの攻撃情報
米Cisco Systemsのネットワーク機器をリモートから設定・管理するために使用される「Cisco Smart Install Client(CSIC)」プロトコルのバグを狙
2018.04.06 ZDNet Japan
注意喚起: Cisco Smart Install Client を悪用する攻撃に関する注意喚起 (公開)
JPCERT-AT-2018-0013 JPCERT/CC 2018-04-06 I. 概要Cisco Talos は、2018年4月5日 (現地時間) に、Cisco Sma
2018.04.06 JPCERT/CC注意喚起
Windows正規のインストーラを使って、ウイルス感染を狙う攻撃を確認
トレンドマイクロは2月19日、公式ブログで「Windows Installer“msiexec.exe”を利用して『LokiBot』感染に誘導」と題する記事を公開しました。それによ
2018.02.20 トレンドマイクロ is702
Windows Installer “msiexec.exe” を利用して「LokiBot」感染に誘導
Microsoft は 2017 年 11 月、遠隔でのコード実行が可能になる Microsoft Office の脆弱性「CVE-2017-11882」を修正する更新プログラムを
2018.02.19 トレンドマイクロ セキュリティブログ