暗号化型ランサムウェアの侵入方法およびその対策について
2016年の上半期、暗号化型ランサムウェアが暗躍したことは言うまでもありません。暗号化型ランサムウェアは、金銭目的である他の不正プログラム、例えば、オンライン銀行詐欺ツールと異なり
2016.07.01 トレンドマイクロ セキュリティブログ
「Apache Struts 2」に深刻な脆弱性、攻撃コードも公開
JavaのWebアプリケーションを作成するためのフレームワーク「Apache Struts」のバージョン2系列(Apache Struts 2)に、深刻な脆弱性(「S2-037
2016.06.28 日立 情報セキュリティブログ
Swaggerに深刻な脆弱性、NodeJS、PHP、Ruby、Javaなどのコードジェネレータに影響
「Swagger」の仕様に、NodeJS、PHP、Ruby、Javaのコードジェネレータツールに影響を及ぼす脆弱性が発見された。  Rapid7によれば、この脆弱性は、これ
2016.06.24 ZDNet Japan
JScript で記述の暗号化型ランサムウェア「RAA」を確認。脅迫だけでなく情報窃取される恐れも
既に周知されているランサムウェアを利用していてはさらなる収益は見込めないと考えたサイバー犯罪者は、標的となるユーザ層を拡大して身代金の収益率を上げようと、様々な実用的新機能を取り入
2016.06.23 トレンドマイクロ セキュリティブログ
Spring Framework におけるディレクトリトラバーサルの脆弱性
Spring Framework は、ウェブアプリケーションを開発するための Java のフレームワークです。Spring Framework には、ディレクトリトラバーサルの脆弱
2016.06.21 JVN
Apache Struts において任意のコードを実行可能な脆弱性
Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを開発するためのソフトウェアフレームワークです。
2016.06.20 JVN
注意喚起: Apache Struts 2 の脆弱性 (S2-037) に関する注意喚起 (公開)
各位 JPCERT-AT-2016-0027
2016.06.20 JPCERT/CC注意喚起
「Apache Struts」バージョン1系列(Apache Struts 1)に新たに2つの脆弱性が確認される
JavaのWebアプリケーションを作成するためのソフトウェアフレームワーク「Apache Struts」のバージョン1系列(Apache Struts 1)に、新たに2つの脆弱性が
2016.06.17 日立 情報セキュリティブログ
国内ネットバンキングを狙うウイルスが新たに拡散中
トレンドマイクロは6月15日、公式ブログで「国内ネットバンキングを狙う『URSNIF』が新たに拡散中」と題する記事を公開しました。5月末以降、日本国内で、ネットバンキングを狙うウイ
2016.06.16 トレンドマイクロ is702
国内ネットバンキングを狙う「URSNIF」が新たに拡散中
2016年に入り、ランサムウェアが一層の猛威を振るっていますが、その裏で国内ネットバンキングを狙うオンライン銀行詐欺ツールも活発化が見られています。トレンドマイクロではこの 5月末
2016.06.15 トレンドマイクロ セキュリティブログ