Weekly Report: Android アプリ「kintone mobile for Android」に SSL サーバ証明書の検証不備の脆弱性
【1】Mozilla 製品群に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Update http
2016.12.07 JPCERT/CC注意喚起
Weekly Report: WNC01WH に複数の脆弱性
【1】Mozilla 製品群に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Update http
2016.12.07 JPCERT/CC注意喚起
大規模なDDoS攻撃を受けたDyn、詳細を発表。狙われたのはDNSで使われる53番ポート
あるAnonymous Coward曰く、10月21日、DNSサービスを提供するDyn社に対するDDoS攻撃が行われてNetflixやTwitter、Amazonなどのサービスにア
2016.11.02 スラド
暗号化型ランサムウェア「CryLocker」、PNGファイルを利用して収集情報を正規画像共有サービスにアップロード
暗号化型ランサムウェア「CryLocker」、PNGファイルを利用して収集情報を正規画像共有サービスにアップロード コマンド&コントロール(C&C)のサーバに正規サービス
2016.09.12 トレンドマイクロ セキュリティブログ
DDoS攻撃が前年比125%増、マルチベクトル化--Shellshock脆弱性の悪用も
インターネットはこれまでになく厳しい攻撃に晒されている。コンテンツ配信ネットワークを提供するAkamaiが公開した「Q1 2016 State of the Internet -
2016.06.10 ZDNet Japan
Autodesk Backburner にスタックバッファオーバーフローの脆弱性
スタックベースのバッファオーバーフロー (CWE-121) - CVE-2016-2344 Autodesk Knowledge Network によれば、Backburner は
2016.04.05 JVN
Internet Key Exchange (IKEv1, IKEv2) が DoS 攻撃の踏み台として使用される問題
ネットワーク転送量の不十分な制限 (通信量の増幅) (CWE-406) IKE/IKEv2 や、UDP を基にした他のプロトコルは、転送量の増幅によるサービス運用妨害 (DoS)
2016.02.29 JVN
ルータへの攻撃が1月にまた増加
警察庁は2月24日、2016年1月におけるインターネットの観測結果を発表しました。この調査は、インターネット接続された機器に対し、攻撃の頻度やその攻撃先ポートなどを計測したものとな
2016.02.26 トレンドマイクロ is702
glibcライブラリに深刻な脆弱性--グーグルとレッドハットがパッチ適用を推奨
同脆弱性は、最近まで見つかっていなかったものの、2008年にリリースされたglibcのバージョン2.9で作り込まれたものだ。  Googleの説明では、同脆弱性はgetaddr
2016.02.18 ZDNet Japan
glibcに脆弱性
あるAnonymous Coward 曰く、ほぼすべてのLinuxで使われているCライブラリ「glibc」に脆弱性が発見された(ITmedia)。 問題となっているのは、指定した
2016.02.17 スラド