Windowsの「God Mode」を悪用して実行ファイルを隠蔽するマルウェア、名前に予約語を使って削除も回避
WindowsのCLSID(GUID)の中にはフォルダー名に拡張子として設定することで、特殊なフォルダーやコントロールパネルなどとして機能させることができるものがある。この機能を悪
2016.05.03 スラド
Accellion File Transfer Appliance (FTA) に複数の脆弱性
SQL インジェクション (CWE-89) - CVE-2016-2351 /home/seos/courier/security_key2.api のパラメタ
2016.05.02 JVN
Android端末をランサムウェアに感染させるエクスプロイトキット、セキュリティ企業が報告
Blue Coat Labsのチームは、テスト用のAndroidデバイス(Android 4.2.2のCyanogenmod 10バージョンが動く古いサムスン製タブレット)は、悪
2016.04.26 ZDNet Japan
SysLINK M2M Modular Gateway に複数の脆弱性
報告者によれば、SysLINK SL-1000 M2M Modular Gateway には次の複数の脆弱性が存在するとのことです。 認証情報 (パスワード) がハードコードされ
2016.04.25 JVN
Linuxを狙うマルウェア「BillGates」
あるAnonymous Coward 曰く、Akamaiが「BillGates」というトロイの木馬について警告を出したそうだ(ZDNet Japan、AkamaiのSecurity
2016.04.13 スラド
2016年3月のIT総括
2016年3月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 2015年のネットバンキング不正送金被害額は約30億円と過去最悪 3月3日、警察庁は
2016.04.08 日立 情報セキュリティブログ
Androidにroot権限奪取の脆弱性。Googleは修正プログラムを配布
Androidにroot権限を奪う脆弱性が確認された。Google社は、3月18日、セキュリティアドバイザリーを公開し、この脆弱性を利用してメーカー側があらかじめ設けたセキュリティ
2016.04.07 日立 情報セキュリティブログ
WindowsおよびSambaの重大なバグ「Badlock」、4月12日のパッチリリースが告知される
WindowsおよびSambaのセキュリティにかかわる重大なバグ「Badlock」の詳細とパッチが4月12日に公開されるとの告知が出ている(Badlock Bug、 SerNetの
2016.03.26 スラド
Androidのroot化アプリがGoogle Playに、Googleは脆弱性に対処
Androidカーネルの脆弱性を突いて、Google Playで禁止されているroot化アプリが出回っていたことが分かった。
2016.03.23 ITmedia NEWS セキュリティ
Zhuhai RaySharp 由来のファームウェアを使用しているデジタルビデオレコーダにパスワードがハードコードされている問題
認証情報 (パスワード) がハードコードされている問題 (CWE-259) - CVE-2015-8286 報告者によれば、Zhuhai RaySharp に由来するファームウェア
2016.02.18 JVN