痕跡を残さないサイバー犯罪集団「Lurk」の変遷:第2回 攻撃の拡大と組織の消滅
痕跡を残さないサイバー犯罪集団「Lurk」の変遷:第2回 攻撃の拡大と組織の消滅 前回、サイバー犯罪集団「Lurk(ラーク)」が利用する痕跡を残さない手法、2011年から2014年
2017.02.22 トレンドマイクロ セキュリティブログ
JavaScriptでASLRを無効化する攻撃「AnC」
あるAnonymous Coward 曰く、x86/ARM CPUの多くが行っているメモリ管理の仕組みを悪用し、アドレス空間配置のランダム化 (ASLR)をJavaScriptから
2017.02.19 スラド
2016年を振り返る:相次ぐ主流エクスプロイトキットの活動停止、減少傾向は続くか
2016年を振り返る:相次ぐ主流エクスプロイトキットの活動停止、減少傾向は続くか 「脆弱性攻撃ツール(エクスプロイトキット)」の脅威状況は、2016年後半に大きく変わりました。それ
2017.02.16 トレンドマイクロ セキュリティブログ
Web経由の攻撃、いまだ危険な「見ただけで感染するサイト」
トレンドマイクロは2月2日、公式ブログで「『見ただけで感染』する脆弱性攻撃サイトの国内状況」と題する記事を公開しました。 従来より、不正広告や正規サイト改ざんなどにより、正規サイ
2017.02.03 トレンドマイクロ is702
Android向けVPNアプリの大半は信用できない
あるAnonymous Coward 曰く、Google Playストアで配信されているVPNアプリのほとんどが信頼できるものではないという研究結果が発表された(juggly.cn
2017.02.01 スラド
Weekly Report: 2017年1月 Oracle Critical Patch Update について
【1】2017年1月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Releases
2017.01.25 JPCERT/CC注意喚起
Weekly Report: PHP に複数の脆弱性
【1】2017年1月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Releases
2017.01.25 JPCERT/CC注意喚起
Weekly Report: Apache Struts に任意の Java(OGNL) コードが実行可能な問題
【1】2017年1月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Releases
2017.01.25 JPCERT/CC注意喚起
Weekly Report: Apple GarageBand および Logic Pro X に脆弱性
【1】2017年1月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Releases
2017.01.25 JPCERT/CC注意喚起
Weekly Report: GigaCC OFFICE に複数の脆弱性
【1】2017年1月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Releases
2017.01.25 JPCERT/CC注意喚起