Weekly Report: Tablacus Explorer にスクリプトインジェクションの脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates https://
2017.04.12 JPCERT/CC注意喚起
2017年3月のIT総括
2017年3月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 ハッシュ関数「SHA-1」の衝突攻撃(SHAtterd)について注意喚起 3月7日、
2017.04.10 日立 情報セキュリティブログ
Java で実装された複数の Action Message Format (AMF3) ライブラリに脆弱性
Java で実装された複数の Action Message Format (AMF3) ライブラリに、次の複数の脆弱性が報告されています。 信頼できないデータのデシリア
2017.04.07 JVN
最も危ういプログラムのトップ10、フレクセラが発表
リージョナル・セールス&アライアンス・ダイレクターのCourtney Squires氏によると、旧Secunia時代から世界中のソフトウェアの脆弱性情報を収集し、独自に危険度など
2017.04.06 ZDNet Japan
ハッキングコンテスト「Pwn2Own」で狙われたEdge、仮想マシン内のEdgeからホストにアクセスできる攻撃も行われる
taraiok曰く、WebブラウザやOSの脆弱性を狙うハッキングコンテスト「Pwn2Own 2017」で、Edgeブラウザの新たな脆弱性や、仮想マシン内からゲストOSにアクセスする
2017.03.24 スラド
「Apache Struts 2」に深刻な脆弱性、すでにカード情報流出事案も発生
JavaのWebアプリケーションを作成するためのフレームワーク「Apache Struts」のバージョン2系列(Apache Struts 2)に、深刻な脆弱性(「CVE-2017
2017.03.23 日立 情報セキュリティブログ
2017年に入り公開サーバへの攻撃が多発、すでに20件の改ざん・漏えい被害
トレンドマイクロは3月17日、公式ブログで「2017年脆弱性を狙った公開サーバへの攻撃が続発」と題する記事を公開しました。 2017年に入り、公開サーバへの攻撃が多発しており、企
2017.03.21 トレンドマイクロ is702
「TorrentLocker」が再び活発化、拡散手段を変えヨーロッパ主要国を攻撃対象に
「TorrentLocker」が再び活発化、拡散手段を変えヨーロッパ主要国を攻撃対象に しばらく鳴りを潜めていたランサムウェア「TorrentLocker(トレントロッカー)」(「
2017.03.15 トレンドマイクロ セキュリティブログ
Nintendo Switchで使われているWebKitベースのWebブラウザに脆弱性、システムをクラッシュ可能
Nintendo SwitchにはWebKitベースのWebブラウザが組み込まれているのだが、現バージョンのNintendo Switchに採用されているWebKitには脆弱性が
2017.03.14 スラド
脆弱性のあるJavaScriptライブラリを使用するウェブサイトが多数?--米大学調査
ノースイースタン大学の研究チームが13万3000以上のウェブサイトを分析した結果、その37%に既知の脆弱性を含むJavaScriptライブラリが少なくとも1つはあることが分かった
2017.03.13 ZDNet Japan