Weekly Report: LunarNight Laboratory の WebProxy にディレクトリトラバーサルの脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases March 2018 Securi
2018.03.22 JPCERT/CC注意喚起
Weekly Report: Tiny FTP Daemon にバッファオーバーフローの脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases March 2018 Securi
2018.03.22 JPCERT/CC注意喚起
AMD CPUの脆弱性問題、AMD株価の操作を狙って公表したのではないかという疑いが出る
先日AMDのRyzenおよびEPYCプロセッサに脆弱性があるとの報告、開示プロセスを巡っては批判という話題があったが、この脆弱性開示はAMDの株価下落を狙ったものではないかという
2018.03.20 スラド
トーバルズ氏、AMD製プロセッサの脆弱性に関するCTS Labsの主張を一蹴
新興セキュリティ企業のCTS Labsは、AMDの「AMD Ryzen」と「AMD EPYC」プロセッサに10を超える脆弱性を発見したと主張した。CTS Labsはイスラエルのテ
2018.03.16 ZDNet Japan
アドビ、「Flash Player」「Connect」「Dreamweaver CC」の脆弱性を修正
Adobeが複数の深刻な脆弱性を修正するパッチをリリースした。これらの脆弱性はリモートコード実行や情報漏えい、ファイル削除につながるおそれがある。  同社が米国時間3月13日に
2018.03.15 ZDNet Japan
注意喚起: Adobe Flash Player の脆弱性 (APSB18-05) に関する注意喚起 (公開)
各位 JPCERT-AT-2018-0010
2018.03.14 JPCERT/CC注意喚起
「EternalBlue」を利用するクリプトジャッキング攻撃--Windowsサーバ狙う
「RedisWannaMine」と名付けられたこの新たな攻撃は、仮想通貨の採掘を行うためにサーバを標的にするものであり、「攻撃の感染率を増加させ、(攻撃者の)金銭的利益を増大させ
2018.03.12 ZDNet Japan
Google Chrome、保存したパスワードをCSVファイルへエクスポート可能に
Google Chromeで保存したパスワードをCSVファイルにエクスポートする機能が利用可能になっている(Android Policeの記事、 The Next Webの記事)。
2018.03.11 スラド
シスコ、22件のセキュリティ情報を公開--2件は「重大」レベル
米Cisco Systemsは3月7日、22件のセキュリティ情報を公開した。このうち2件は、システムを不正に制御されてしまうなどの恐れがあり、同社では「重大」レベルに当たると判断
2018.03.09 ZDNet Japan
Petya や WannaCrypt などのラピッド サイバー攻撃を緩和する方法
本記事は、Microsoft Secure ブログ “How to mitigate rapid cyberattacks such as Petya and WannaCrypt
2018.03.06 マイクロソフト セキュリティチーム