Weekly Report: curl に SSL サーバ証明書の検証不備の脆弱性
【1】サイボウズ ガルーンに複数の脆弱性 情報源 Japan Vulnerability Notes JVN#73182875サイボウズ ガルーンにおける複数の脆弱性 http
2017.03.01 JPCERT/CC注意喚起
Weekly Report: Logic Pro X にメモリ破損の脆弱性
【1】サイボウズ ガルーンに複数の脆弱性 情報源 Japan Vulnerability Notes JVN#73182875サイボウズ ガルーンにおける複数の脆弱性 http
2017.03.01 JPCERT/CC注意喚起
WBCE CMS における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 ユーザのウェブブラウザ上で任意のスクリプトを実行される - CVE-2017-2118
2017.02.28 JVN
Windowsに感染してマルウェア「Mirai」を拡散させるマルウェアが確認される
IoTデバイスを狙うマルウェア「Mirai」は過去にも話題になっているが、新たにWindowsにも感染するMiraiマルウェアを拡散させるためのマルウェアが観測されたとトレンドマ
2017.02.21 スラド
Windows機器も拡散に利用、「Mirai」の変化に注意を
トレンドマイクロは2月14日、公式ブログで「ポートスキャン機能を増強した『Mirai』、Windowsも踏み台に追加」と題する記事を公開しました。昨年大きな問題となったマルウェア「
2017.02.15 トレンドマイクロ is702
ポートスキャン機能を増強した「Mirai」、Windowsも踏み台に追加
ポートスキャン機能を増強した「Mirai」、Windowsも踏み台に追加 2016年末、Linux を搭載した IoT機器を狙う「Mirai」(「ELF_MIRAI」ファミリとして
2017.02.14 トレンドマイクロ セキュリティブログ
Windows Hello、オンプレミスのActive Directory環境でも利用可能に--Creators Updateで
Microsoftは「Windows 10」や「SQL Server」「Office」「Microsoft Azure」に対するさらなるセキュリティ強化を実現しようとしている。同
2017.02.13 ZDNet Japan
2017年1月のIT総括
2017年1月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 IDCが、2016年の国内の情報セキュリティ製品市場規模を2,807億円(前年比4.0
2017.02.07 日立 情報セキュリティブログ
SQLインジェクションなどWebサイトの脆弱性の再点検についてIPAが注意喚起
独立行政法人 情報処理推進機構(IPA)は、1月25日、SQLインジェクションをはじめとしたWebサイトの脆弱性の再点検と改修をサイト管理者に促す注意喚起を行った。 IPAによる
2017.02.02 日立 情報セキュリティブログ
「WordPress 4.7.2」がリリース--XSSやSQLインジェクションの脆弱性に対処
WordPressは米国時間1月26日、クロスサイトスクリプティング(XSS)脆弱性や、新たな脆弱性を引き起こす可能性のあるSQLインジェクションまわりの不具合など、セキュリティ
2017.01.31 ZDNet Japan