EC-CUBE におけるクロスサイトリクエストフォージェリの脆弱性
当該製品にログインした状態のユーザが、細工されたページにアクセスした場合、当該製品の動作するサーバ上に任意の PHP ファイルを作成させられる可能性があります。結果として、サーバ上
2015.10.26
JVN
2015年上半期・国内標的型サイバー攻撃の分析Part3
2015年6月の日本年金機構での情報流出事件以降、多くの組織で標的型メールを発端とした「気づけない攻撃」=標的型サイバー攻撃の被害が明らかになりました。しかし、これらの攻撃はこの
2015.10.21
トレンドマイクロ セキュリティブログ