2017年12月のIT総括
2017年12月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 「Apache Struts 2」が脆弱性を解消した更新版を公開 JavaのWeb
2018.01.09 日立 情報セキュリティブログ
本来アクセスできないメモリ領域のデータを読み出せる可能性がある脆弱性が見つかる、多くのCPUに影響
あるAnonymous Coward 曰く、どうも報道規制があるようでよく分からないのだが、少なくとも現行のIntel製CPUに脆弱性があり、カーネルメモリをユーザプロセスやWeb
2018.01.04 スラド
マイクロソフト、CPUの脆弱性問題で緩和策を緊急公開
Intelなどの多数のCPUに影響する脆弱性「Meltdown」と「Spectre」が報告された問題で米Microsoftは1月3日、脆弱性の影響を緩和するセキュリティ更新プログ
2018.01.04 ZDNet Japan
Android 端末向け不正アプリ「GNATSPY」、標的型サイバー攻撃に利用か?
中東のさまざまな業界に標的型サイバー攻撃を仕掛ける攻撃者集団「APT-C-23(別名:Two-tailed Scorpion)」に関するリサーチャの報告が 2017 年の初めに公開
2017.12.20 トレンドマイクロ セキュリティブログ
スクリプトベースの攻撃が急増--ウォッチガードの第3四半期レポート
ウォッチガードは12月18日、四半期ごとの「インターネットセキュリティレポート」の最新版を発表した。中堅・中小企業(SMB)や分散拠点を持つ大企業を対象としたコンピュータとネット
2017.12.19 ZDNet Japan
キヤノンITS、メールセキュリティにファイル無害化の新機能
キヤノンITソリューションズは12月14日、メールセキュリティ製品の最新版「「SPAMSNIPER AG Ver4.2」を発表した。メールの添付ファイルに含まれるマクロを除去する
2017.12.14 ZDNet Japan
2017 年 12 月のセキュリティ更新プログラム (月例)
2017 年 12 月 13 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。 Internet Explorer Microso
2017.12.13 マイクロソフト セキュリティチーム
プログラミング言語に潜む脆弱性がアプリを危険にさらす?--研究者報告
Arnaboldi氏が発見した脆弱性の一例を挙げると、Pythonには「OSコマンドの実行に使用できる、ドキュメント化されていないメソッドとローカル環境変数が存在している」という
2017.12.12 ZDNet Japan
Androidアプリ開発者の環境から任意ファイルを取得可能な脆弱性「ParseDroid」
Androidアプリの開発に使われるIDEやAPKファイルの分析などに使われるツールにおけるXMLパーサーの処理に関連した脆弱性「ParseDroid」について、発見したCheck
2017.12.09 スラド
OS停止時でも攻撃可能?Intel マネジメント・エンジンの脆弱性への対策
特に企業のサーバやPCが、たとえスタンドバイ状態やシャットダウン状態であっても、攻撃を受ける可能性のある脆弱性が確認されました。2017 年 11 月 20 日、Intel は、同
2017.12.05 トレンドマイクロ セキュリティブログ