セキュリティ情報
JPNIC、「BIND 9」に存在する複数の脆弱性に関して注意喚起
- セキュリティ情報
JPNICは6月15日、DNSサーバBINDに複数の脆弱性が発見されたと発表した。 今回発見された脆弱性は、BIND 9のサービス性能低下によるDoSと、Windows版において不正にユーザ権限昇格が引き起こされる危険の […]
Doctor Web、Raspberry Piを狙うマルウェア「Linux.MulDrop.14」を発見
- セキュリティ情報
Doctor Webは6月6日(現地時間)、Raspberry Piを狙うマルウェア「Linux.MulDrop.14」を発見したと発表した。 「Linux.MulDrop.14」は、Raspberry Piデバイスに […]
Google Docsドキュメント共有を悪用したフィッシング攻撃が確認される
- セキュリティ情報
Googleは5月3日、Google Docsを装ってGmailユーザに対して大量のフィッシング攻撃が確認されたと発表した。 攻撃は、知人がGoogle Docsでドキュメントを共有したことの通知メールによって拡大した。 […]
ターミナルエミュレーター「PuTTY 0.69」リリース、脆弱性の修正
- セキュリティ情報
ターミナルエミュレーター「PuTTY」(作者Simon Tatham)の最新版「PuTTY 0.69」が4月29日(現地時間)に公開された。 PuTTYは、SSHとTelnetのクライアントとして動作するターミナルエミュ […]
ESET、4種のプロトコルを悪用する新しいLinux向けマルウェア「Linux/Shishiga」に関する注意喚起
- セキュリティ情報
ESETは4月25日(現地時間)、新しいLinux向けマルウェア「Linux/Shishiga」が発見されたと発表し、注意を喚起した。 「Linux/Shishiga」は、SSH、Telnet、HTTP、BitTorre […]
Malwarebytesが2017年第1四半期のサイバー攻撃動向レポートを発表、大きな変動が観測される
- セキュリティ情報
Malwarebytesは4月13日(現地時間)、2017年第1四半期におけるサイバー攻撃の動向レポートを発表した。この中で同社は、サイバー攻撃に関してこの四半期で大きな変動が見られたと指摘している。 2017年第1四半 […]
仮想化ソフト「Xen」にPVゲスト脱出の脆弱性
- セキュリティ情報
Xen Projectは4月4日(現地時間)、仮想化ハイパーバイザー「Xen」に、PV(準仮想化)ゲスト脱出の脆弱性が発見されたと発表した(CVE-2017-7228)。 この脆弱性は、悪用されると準仮想化ゲストが仮想環 […]
LinuxカーネルにローカルユーザからのDoSを可能にする脆弱性
- セキュリティ情報
Linux kernelにローカルユーザからのDoSを可能にする脆弱性が発見された(CVE-2017-7308)。net/packet/af_packet.cのpacket_set_ring()関数において、ブロックサイ […]
Cisco Systemsのスイッチ製品に脆弱性、多数の機種が該当
- セキュリティ情報
Cisco Systemsは3月17日(現地時間)、同社のスイッチ製品に重要な脆弱性(CVE-2017-3881)が存在すると発表した。 同社によると、この脆弱性は「Cisco IOS」および「Cisco IOS X […]
Sucuri、「WordPress 4.7.3」への早期アップデートを呼びかけ
- セキュリティ情報
Sucuriは3月13日(現地時間)、WordPressのユーザに「WordPress 4.7.3」への早期アップデート適用を呼びかけるアナウンスを発表した。 この記事の中で、「WordPress 4.7.2」には、情報 […]