Weekly Report: サイボウズ KUNAI for Android に情報管理不備の脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases March 2017 Securi
2017.03.23 JPCERT/CC注意喚起
Weekly Report: Commvault Edge にバッファオーバーフローの脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases March 2017 Securi
2017.03.23 JPCERT/CC注意喚起
WikiLeaksがCIAのハッキング手口を多数公開
機密情報暴露サイトWikiLeaksにて、米諜報機関CIAが盗聴や監視などの目的で使っていたハッキングツールやその手口に関する情報が公開され、各所に波紋が広がっている(BBC)。
2017.03.11 スラド
米スパム業者、バックアップの設定ミスで14億件の電子メールアドレスなどを流出させる
headless 曰く、先週末、電子メールアドレス14億件を含む出所不明のデータが公開状態になっていることをMacKeeperのChris Vickery氏が公表して話題となってい
2017.03.11 スラド
2017年2月のIT総括
2017年2月のIT総括 2017年2月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 「WordPress」のREST APIに脆弱性が確認され
2017.03.06 日立 情報セキュリティブログ
セキュリティソフト「ESET」Mac版に脆弱性、ルート権限でコード実行の恐れ
日本国内でセキュリティソフトウェア「ESET」を販売するキヤノンITソリューションズは脆弱性が報道されていたMac向けESETの対応状況を3月1日までに明らかにした。同社が確認し
2017.03.02 ZDNet Japan
Windows 10 Creators Update、ストア以外からのアプリインストールを制限可能に
headless曰く、Windows 10 Creators Updateでは、「ストア」アプリ以外で入手したアプリのインストールをブロックするオプションが搭載されるかもしれない(
2017.03.01 スラド
SHA-1ハッシュの衝突を現実的な時間で生成する攻撃「Shatterd」
オランダ・CWI AmsterdamとGoogleの研究チームは23日、SHA-1ハッシュ値の衝突を現実的な時間で生成する攻撃手法「Shattered (SHAtterd)」を発表
2017.02.25 スラド
「Linux」と「Mac OS X」を狙うランサムウェアの解析から今後の動向を予測
「Linux」と「Mac OS X」を狙うランサムウェアの解析から今後の動向を予測 2016年は、ランサムウェアの被害が増大した年でした。サイバー犯罪者はランサムウェアをさらに凶悪
2017.02.24 トレンドマイクロ セキュリティブログ
「OpenSSL」が最新バージョン「1.1.0e」を公開
暗号化通信に対応したオープンソースのプログラム、OpenSSLの脆弱性1件を修正した更新版「OpenSSL 1.1.0e」が、2月16日、公開された。 この脆弱性(CVE-201
2017.02.24 日立 情報セキュリティブログ