npmリポジトリで公開されているパッケージに仮想通貨を盗むマルウェアが混入
あるAnonymous Coward曰く、JavaScript/Node.js向けパッケージリポジトリのnpmで公開されていた「event-strem」というJavaScriptパ
2018.11.29 スラド
WordPressに対する攻撃が進行中--標的は「AMP for WP」プラグイン
多くのサイトで利用されている「WordPress」のプラグインの脆弱性を標的にした、新たな攻撃が進行中であることが明らかになった。1週間ほど前にも、WordPressに対する別の
2018.11.21 ZDNet Japan
APIセキュリティ入門(5):API開発者が知っておくべき、API攻撃手法
前回の記事では、APIが直面するセキュリティ脅威の全体像について述べた。今後日本でも、インターネット上でさらにAPIの公開が加速していくが、既にAPIはサイバー攻撃の新たな標的(
2018.11.15 ZDNet Japan
マイクロソフト、11月の月例パッチ公開--「Windows」のゼロデイ脆弱性にも対処
Microsoftは米国時間11月13日、月例のセキュリティパッチをリリースした。今回は62件の脆弱性に対処している。  62件のなかには、今回のパッチがリリースされる前に活発
2018.11.14 ZDNet Japan
2018 年 11 月のセキュリティ更新プログラム (月例)
2018 年 11 月 14 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。 Internet Explorer Microso
2018.11.14 マイクロソフト セキュリティチーム
DJI、パスワードなしでアカウントにアクセスできる脆弱性を修正
この脆弱性は元々、DJIのパスワード保護されたフォーラムに存在していたものであり、同社のアカウント認証手段とも関係している。Check Pointの研究者らが発見した脆弱性とは、
2018.11.12 ZDNet Japan
StatCounterのサイトトラッキングスクリプトに不正コードが見つかる--ビットコイン窃取が目的か
このJavaScriptファイルは、StatCounterの解析サービスの中核的な存在である。「Google Analytics」のトラッキングコードと同様、企業はこのスクリプト
2018.11.08 ZDNet Japan
グーグル、サインインページでJavaScript有効化が必要に
Googleは米国時間10月31日、Googleアカウントの保護を目的とする4つの新しいセキュリティ機能を発表した。これら4つのアップデートの狙いは、ユーザーがアカウントにサイン
2018.11.01 ZDNet Japan
2018 年 10 月のセキュリティ更新プログラム (月例)
2018 年 10 月 10 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。 Internet Explorer Microso
2018.10.10 マイクロソフト セキュリティチーム
ファイルレス型のマルウェアに対抗--Windows 10のセキュリティ対策事例
Microsoftは、最近になって登場したある攻撃テクニックへの対策に取り組んでいる。その攻撃テクニックとは、企業の「Windows 10」を保護するうえで鍵となるセキュリティプ
2018.10.04 ZDNet Japan