スクリプトベースの攻撃が急増--ウォッチガードの第3四半期レポート
ウォッチガードは12月18日、四半期ごとの「インターネットセキュリティレポート」の最新版を発表した。中堅・中小企業(SMB)や分散拠点を持つ大企業を対象としたコンピュータとネット
2017.12.19 ZDNet Japan
TLS実装の脆弱性「ROBOT」が人気サイトなど多数に影響--19年前の問題が再浮上
FacebookやPayPalなど、特に人気が高い多くのウェブサイトやオンラインサービスが、1998年に発覚した脆弱性の影響を受けているという。  この脆弱性は約20年前にDa
2017.12.14 ZDNet Japan
プログラミング言語に潜む脆弱性がアプリを危険にさらす?--研究者報告
Arnaboldi氏が発見した脆弱性の一例を挙げると、Pythonには「OSコマンドの実行に使用できる、ドキュメント化されていないメソッドとローカル環境変数が存在している」という
2017.12.12 ZDNet Japan
PyPIに悪意のあるパッケージがアップロードされていた
utahime 曰く、スロバキア政府のサイバーセキュリティ対策チーム SK-CSIRTは、Pythonパッケージの公式リポジトリ PyPI に悪意あるコードを含む10個の偽ライブラ
2017.09.18 スラド
ネットワークカメラをボット化する「PERSIRAI」拡散と追随するその他のマルウェア
ネットワークカメラをボット化する「PERSIRAI」拡散と追随するその他のマルウェア トレンドマイクロは、2017 年 5 月上旬、1000 機種以上のネットワークカメラ(IP カ
2017.06.14 トレンドマイクロ セキュリティブログ
不正広告活動キャンペーン「AdGholas」、IE と Edge の脆弱性を利用
不正広告活動キャンペーン「AdGholas」、IE と Edge の脆弱性を利用 トレンドマイクロは、不正広告キャンペーン「AdGholas(アドゴラス)」について、ProofPo
2016.09.16 トレンドマイクロ セキュリティブログ
多くの無線キーボードに入力内容が盗聴される脆弱性「KeySniffer」が存在か
多くの無線キーボードに、入力内容が盗聴されるセキュリティホールが存在することが明らかになった。  数ドルで入手できるアンテナと無線ユニットに、Pythonのコードを数行組み
2016.07.27 ZDNet Japan
15年来のセキュリティホール「httpoxy」、PHPやPythonなどCGIアプリに影響
15年来のセキュリティホールが今になって表面化した。開発者らは緊急パッチを適用する必要がある。  The Registerで報道されている通り、PHP、Go、Apacheの
2016.07.20 ZDNet Japan
「HTTP_PROXY」環境変数に不適切な値が与えられる脆弱性、多くの環境で影響
あるAnonymous Coward曰く、JPCERT/CCが、CGI等を利用するWebサーバの脆弱性(CVE-2016-5385等)に関する注意喚起を行っている。 UNIX/L
2016.07.19 スラド
注意喚起: CGI 等を利用する Web サーバの脆弱性 (CVE-2016-5385 等) に関する注意喚起 (公開)
各位 JPCERT-AT-2016-0031
2016.07.19 JPCERT/CC注意喚起