仮想パッチによるパッチ管理と脆弱性対策
企業のオンラインインフラストラクチャが、分散化や、クラウド、モバイル、モノのインターネット(Internet of Things、IoT)といった技術の導入によって複雑化するにつれ
2019.08.07 トレンドマイクロ セキュリティブログ
「Jenkins」の初期設定で遠隔からのコード実行が可能になる恐れ、管理者は確認を
トレンドマイクロは、人気のあるオープンソースの自動化サーバ「Jenkins」の初期設定で、限られた権限のユーザが管理者権限を取得し、遠隔から任意のコードを実行できる可能性があること
2019.08.05 トレンドマイクロ セキュリティブログ
LibreOffice 6.2.5で修正された任意コード実行可能な脆弱性、完全には修正されていない
LibreOfficeで任意コード実行が可能な脆弱性(CVE-2019-9848)が見つかり、バージョン6.2.5で修正されたのだが、完全には修正されていないようだ(The Reg
2019.08.03 スラド
2019年になっても3分の1近くの企業でWindows XPが使われているとの調査結果
IT関連コンサルタント事業を行っているSpiceworkdsによる「The Future of Network and Endpoint Security」というレポートによると、
2019.08.01 スラド
Torネットワークを利用する「Mirai」亜種IoTマルウェアを発見
「モノのインターネット (Internet of Things、IoT)」を狙うマルウェア「Mirai」、およびその亜種は未だに活動を収束する気配を見せず、ユーザにとって対処すべき
2019.07.26 トレンドマイクロ セキュリティブログ
悪意ある「Python」ライブラリーがPyPIで発見される--研究者が報告
悪意あるコードは、Linuxシステムにインストールされたときにのみ動きのある単純なバックドアメカニズムだったという。  ReversingLabsのチーフソフトウェアアーキテク
2019.07.18 ZDNet Japan
CanonicalのGitHubアカウントが不正アクセスを受ける
headless曰く、 CanonicalのGitHub organization(組織アカウント)が6日に不正アクセスを受け、空のリポジトリを作成されるなどの被害にあったそうだ
2019.07.12 スラド
サイバートラスト、IoT向けLinuxとセキュリティサービスを提供
EMLinuxは、Linux FoundationのCivil Infrastructure Platform(CIP)プロジェクトが開発するLinuxカーネルをベースに、同社が
2019.07.09 ZDNet Japan
露出したDocker APIを介してコンテナに侵入するボット型マルウェア「AESDDoS」について解説
企業が利用するシステムにおける設定の不備は特に珍しいことではありません。しかしながら、サイバー犯罪者は、そのような設定の不備を、不正な目的のために企業のコンピュータリソースを盗用す
2019.07.09 トレンドマイクロ セキュリティブログ
Amazonの偽SMSに注意--フィッシングサイトへ誘導
ホワイトペーパーランキング 1医療業界が直面する4つの課題と、医療機関の業務効率を高めるためのITプラットフォーム 2クラウドの検討・導入時に必ず抑えるべき
2019.07.05 ZDNet Japan