セキュリティ情報
WPA2プロトコルに関する脆弱性の情報が公開、多数のWi-Fi機器に存在する可能性
- セキュリティ情報
Mathy Vanhoefは10月16日(現地時間)、WPA2プロトコルに存在する脆弱性に関する情報を公開した。Wi-Fiクライアント機器全般に影響を与える恐れがある。 今回発表された脆弱性は、鍵を再インストールすること […]
Qualys、2年前に発見されたLinuxカーネルの脆弱性に関する問題について注意喚起
- セキュリティ情報
Qualysは9月27日(現地時間)、Qualys、2年前に発見されたLinuxカーネルの脆弱性に関する問題について注意喚起を発表した(CVE-2017-1000253)。 この脆弱性は、Linuxカーネルが「Execu […]
JPCERT/CC、NTTドコモのLG製Wi-Fi STATIONの脆弱性に関する注意喚起を発表
- セキュリティ情報
JPCERT/CCは9月12日、NTTドコモのLG製「Wi-Fi STATION L-02F」に存在する脆弱性について注意喚起を発表した。 この脆弱性は、リモートからの攻撃によって、任意のコードを実行されたり (CVE- […]
日立製作所、重要インフラ向けのサイバー防衛訓練サービスを提供
- セキュリティ情報
日立製作所は8月29日、重要インフラ事業者向けサイバー防衛訓練サービスを8月30日から提供開始すると発表した。 同社は、重要インフラに対するサイバー攻撃に対応するための総合訓練・検証施設を日立の事業所内に開設し、日立がこ […]
Linuxカーネルにバッファオーバフローの脆弱性
- セキュリティ情報
Linux kernelにバッファオーバーフローを引き起こす危険がある脆弱性が発見された(CVE-2017-12762)。8月11日(現地時間)に公表された。 この脆弱性に対応するパッチが公開されているため、Linuxの […]
Zscaler、不正ソフトウェアがSSL/TLSを悪用している傾向について注意喚起を発表
- セキュリティ情報
Zscalerは8月2日(現地時間)、マルウェア、アドウェア、エクスプロイトキット、マルウェアコールバックなどの不正ソフトウェアが従来よりもSSL/TLSを悪用している傾向が観測されているとする注意喚起を発表した。 「S […]
NRIセキュア、「サイバーセキュリティ傾向分析レポート2017」において最新のセキュリティリスクを指摘
- セキュリティ情報
NRIセキュアは7月27日、顧客企業に提供した情報セキュリティ対策サービスを通じて蓄積したデータを元に、最新の動向分析と推奨する対策を、「サイバーセキュリティ傾向分析レポート2017」としてまとめ、発表した。 発表による […]
US-CERT、Windowsの脆弱性修正アップデートの適用をユーザに呼びかけ
- セキュリティ情報
US-CERTは7月11日(現地時間)、Microsoft Windowsにリモートからシステムの制御権を不正に奪取されるなど、危険な脆弱性が複数存在するとして、ユーザにアップデートを呼びかけた。 Microsoftから […]
WordPressのプラグイン「Responsive Lightbox」に反射型XSS脆弱性が存在
- セキュリティ情報
情報処理推進機構(IPA)は7月4日、Webサイト構築ソフトウェアWordPressのプラグイン「Responsive Lightbox」にXSS(クロスサイトスクリプティング)脆弱性が存在すると公表した。 この脆弱 […]
Red HatがLinux kernelとglibcの脆弱性に関する特設サイトを開設
- セキュリティ情報
Red Hatは6月19日(現地時間)、Linux kernelとglibcの脆弱性に関する特設サイト「Stack Guard Page Circumvention Affecting Multiple Packages […]