Microsoft Exchange 2013 およびそれ以降における NTLM 中継攻撃が可能な脆弱性
2019年1月29日現在、対策方法は不明です。 次のワークアラウンドを検討してください。 EWS サブスクリプション機能を無効にする EWS サブスクリプション機能が不要な場合は
2019.01.29 JVN
Linuxのパッケージ管理ツール「apt」に脆弱性、中間者攻撃が可能に--パッチ公開
「Debian」「Ubuntu」「Linux Mint」などのLinuxディストリビューションファミリでプログラムをインストールしたいと思えば、必ずと言っていいほどメインのソフト
2019.01.24 ZDNet Japan
Webアプリの脆弱性を利用する「Miori」など複数の「Mirai」亜種の拡散を確認
脆弱性を利用したスマートデバイスへの攻撃は、「モノのインターネット(Internet of Things、IoT)」機器を使用する多くのユーザにとって以前からの課題となっています。
2019.01.08 トレンドマイクロ セキュリティブログ
メルケル首相ら独政治家の個人情報、Twitterに大量流出
極右政党とされる「ドイツのための選択肢」(AfD)を除き、ドイツの全政党の政治家が標的となった。ハッカーとみられる人物は現地時間2018年12月1日に初めて投稿してから、Twit
2019.01.07 ZDNet Japan
GDPR施行でアップル、アマゾン、LinkedInにも苦情申し立て--フランスで
欧州連合(EU)の「一般データ保護規則(GDPR)」が施行された5月25日、プライバシー擁護活動家のMax Schrems氏と同氏が運営する非政府組織noyb.euは早速、Goo
2018.05.30 ZDNet Japan
グーグルとFacebook、GDPR施行当日にプライバシー団体が提訴
Google、Facebook、Instagram、WhatsAppが現地時間5月25日、欧州連合(EU)の一般データ保護規則(GDPR)施行後間もなくプライバシーを侵害している
2018.05.28 ZDNet Japan
Open Shortest Path First (OSPF) プロトコルの複数の実装に Link State Advertisement (LSA) の扱いに関する問題
データの整合性検証不備 (CWE-354) - CVE-2017-3224, CVE-2017-3752, CVE-2017-6770 OSPF プロトコルを実装する複数の製品には
2018.03.22 JVN
インテル、一部プロセッサに複数の脆弱性--ファームウェアを修正
米国時間11月20日、Intelは一部のチップに搭載されている「Intel Management Engine (ME)」などに複数の重要な脆弱性が存在することを明らかにし、ファ
2017.11.22 ZDNet Japan
Open Shortest Path First (OSPF) プロトコルの複数の実装に Link State Advertisement (LSA) の扱いに関する問題
データの整合性検証不備 (CWE-354) - CVE-2017-3224, CVE-2017-3752, CVE-2017-6770 OSPF プロトコルを実装する複数の製品には
2017.07.28 JVN
Weekly Report: WordPress に複数の脆弱性
【1】WordPress に複数の脆弱性 情報源 US-CERT Current ActivityWordPress Releases Security Update http
2017.05.24 JPCERT/CC注意喚起