2017 年 10 月のセキュリティ更新プログラム (月例)
2017 年 10 月 11 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。 Microsoft Internet Explor
2017.10.11 マイクロソフト セキュリティチーム
2017年9月のIT総括
2017年9月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 8月のフィッシング報告件数は対前月比でほぼ倍増。Appleをかたるフィッシングが多数報
2017.10.10 日立 情報セキュリティブログ
サポート詐欺で仮想通貨を発掘させる攻撃発生--別の犯罪も
トレンドマイクロは、偽のサポートサイトにアクセスしたユーザーのコンピュータに仮想通貨を発掘させるコードを拡散する攻撃を報告した。攻撃の9割近くが日本に集中しているという。  今
2017.09.29 ZDNet Japan
攻撃キャンペーン「EITest」によるサポート詐欺サイト、仮想通貨発掘コードを拡散
攻撃キャンペーン「EITest」は、2014 年に初めて確認されて以来、脆弱性攻撃ツール(エクスプロイトキット)を利用してランサムウェアなどさまざまなマルウェアを拡散しています。
2017.09.28 トレンドマイクロ セキュリティブログ
iOS 上で大量のアイコンを作成する不正プロファイル「YJSNPI ウイルス」こと「iXintpwn」を解説
2017 年 6 月、ランサムウェア作成の容疑で日本の未成年者が逮捕された事例が注目を集め、本ブログでも解説しました。本記事では、同未成年者が作成および拡散したとされる別のマルウェ
2017.09.26 トレンドマイクロ セキュリティブログ
「Apache Struts 2」に深刻な脆弱性が確認される(「CVE-2017-9805」)
JavaのWebアプリケーションを作成するためのフレームワーク「Apache Struts」のバージョン2系列(Apache Struts 2)に、深刻な脆弱性(「CVE-2017
2017.09.21 日立 情報セキュリティブログ
Equifaxの情報流出、「Apache Struts」の脆弱性に起因--パッチ適用怠る?
同社は声明の中で、「犯人は、米国のウェブサイトに存在したアプリケーションの脆弱性を悪用したことが判明している」と付け加えている。  「悪用されたのはApache Strut
2017.09.15 ZDNet Japan
オンラインストレージサービスの悪用事例、RAT「ADWIND」などが感染
トレンドマイクロは、クラウド型オンラインストレージサービス「A360 Drive」がマルウェアの拡散に悪用されていることを確認しました。クラウド型サービスは、マルウェアの拡散やコマ
2017.09.11 トレンドマイクロ セキュリティブログ
攻撃メール激減でも添付ファイルの手口は多様化、wsfとexeが増加--警察庁
警察庁は9月7日、2017年上半期のサイバー脅威動向を発表した。攻撃メールの発生件数が大幅に減少した一方、マルウェア感染などを狙う添付ファイルの種類が広がるなど、手口の多様化がみ
2017.09.08 ZDNet Japan
Apache Struts に新たな脆弱性「CVE-2017-9805」。企業は直ちに更新プログラムの適用を。
Java を利用したオープンソースの Web アプリケーション開発フレームワーク「Apache Struts」に、「遠隔でのコード実行(Remote Code Execution、
2017.09.08 トレンドマイクロ セキュリティブログ