2017年8月のIT総括
2017年8月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 7月はAppleをかたるフィッシング報告件数が急増、短縮URLを用いた手口に注意 8
2017.09.08 日立 情報セキュリティブログ
Apache Struts2 の脆弱性対策について(CVE-2017-9805)
Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを作成するためのソフトウェアフレームワークです。
2017.09.06 IPA
Apache Struts 2が更新--脆弱性は3件
JavaのウェブアプリケーションフレームワークのApache Struts 2の更新版となる「Struts 2.5.13」「同2.3.34」がリリースされた。3件の脆弱性を含む多
2017.09.06 ZDNet Japan
「Apache Struts」に重大な脆弱性、広範に影響する恐れも--パッチ適用を
オープンソースのアプリケーションフレームワークである「Apache Struts」に重大な脆弱性が存在することが明らかになった。この脆弱性の影響を受けたサーバは、ハッカーに容易に
2017.09.06 ZDNet Japan
「Apache Tomcat」に複数の脆弱性、最新版への更新をJVNが呼びかけ
8月15日、独立行政法人 情報処理推進機構(IPA)は、脆弱性関連情報を提供するJVNを通じて「Apache Tomcat(アパッチ トムキャット)」に関する複数の脆弱性について注
2017.08.25 日立 情報セキュリティブログ
Foxit Readerに修正予定のない2件の脆弱性
headless曰く、Windows用PDFリーダー「Foxit Reader(日本語版)」の未修正脆弱性2件をZero Day Initiativeが公表した(ZDI-17-69
2017.08.25 スラド
ウクライナで大規模サイバー攻撃の予兆、Petya亜種の手法か?
ウクライナのセキュリティ会社Information Systems Security Partners(ISSP)は8月22日、同国で24日に大規模なサイバー攻撃が発生する恐れが
2017.08.23 ZDNet Japan
自動クリックで広告収入を稼ぐAndroid版アドウェア「GhostClicker」を確認
自動クリックで広告収入を稼ぐAndroid版アドウェア「GhostClicker」を確認 トレンドマイクロは、Google Play 上に公開された 340個のアプリに、広告のクリ
2017.08.18 トレンドマイクロ セキュリティブログ
Windows Defender ATP でステルス性の高いクロスプロセス インジェクション手法を検出する: プロセス ハロウイングと AtomBombing
本記事は、Microsoft Malware Protection Center のブログ “Detecting stealthier cross-process injectio
2017.08.16 マイクロソフト セキュリティチーム
ランサムウェア「CERBER」に新たな機能追加。ビットコインを窃取
ランサムウェア「CERBER」に新たな機能追加。ビットコインを窃取 暗号化型ランサムウェア「CERBER」は、次々と新しい機能を追加しているランサムウェアファミリとして知られていま
2017.08.09 トレンドマイクロ セキュリティブログ