家庭用ルータを狙う不正スクリプト「JITON」、国内でも攻撃継続中
2015年12月頃から特定の家庭用ルータやモデムの DNS設定の書き換えを行う不正な JavaScript(「JS_JITON」「JS_JITONDNS」として検出)が継続的に検知
2016.03.28 トレンドマイクロ セキュリティブログ
Granite Data Services に XML 外部実体参照 (XXE) に関する脆弱性
XML 外部実体参照 (XXE) (CWE-611) - CVE-2016-2340 Granite Data Services は、デスクトップおよびモバイルアプリケーションが
2016.03.25 JVN
ネットバンキングを狙う脅威動向:懸念されるDRIDEXの流行
ボットネットやコマンド&コントロール(C&C)サーバが閉鎖されたとしても、サイバー犯罪活動が一掃されるわけではありません。2013年12月5日のボットネット「ZeroAc
2016.03.24 トレンドマイクロ セキュリティブログ
注意喚起: Oracle Java SE の脆弱性 (CVE-2016-0636) に関する注意喚起 (公開)
各位 JPCERT-AT-2016-0015
2016.03.24 JPCERT/CC注意喚起
Oracle Java の脆弱性対策について(CVE-2016-0636)
Oracle 社が提供する JRE (Java Runtime Environment) は、Java プログラムを実行するためのソフトウェア実行環境です。 JRE には脆弱性
2016.03.24 IPA
MSN、NYTなどのウェブサイトがマルバタイジングの被害に--セキュリティ企業ら報告
BBC、The New York Times、AOL、MSN、answers.comなど世界的に人気のウェブサイトが悪意ある広告キャンペーンの犠牲になっているようだ。何も知らない
2016.03.17 ZDNet Japan
特定バージョンのJavaを要求していた地方税電子納税サイト、Javaを廃止してActiveXに切り替え
あるAnonymous Coward 曰く、地方税の電子申告を行えるeLTAX 地方税ポータルシステムでは、利用の際に特定のバージョンのJavaランタイムを必要としていたのだが、3
2016.03.15 スラド
2016年2月のIT総括
2016年2月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 NISCがTwitterとLINE公式アカウント「NISC@サイバー天気予報」を開設
2016.03.10 日立 情報セキュリティブログ
IPAがセキュリティ注意喚起情報をサイトに表示する「icat for JSON」を公開
独立行政法人 情報処理推進機構(IPA)は、2月22日、サイバーセキュリティ注意喚起サービス「icat for JSON」を公開した。これは、IPAが公開していたicat(アイキャ
2016.03.04 日立 情報セキュリティブログ
Locky:明らかによろしくない振る舞い
ここ1週間、「Locky」と呼んでいる新たなる暗号化ランサムウェアの脅威が大きなニュースになっている。  これまでのところ、Locky感染の媒介としてもっとも一般的なのはメールで
2016.02.24 エフセキュアブログ