2008-12-01から1ヶ月間の記事一覧

読む!

無料ウイルス・スキャナのバグでPC乗っ取りのおそれ SQL Serverに脆弱性、MSがセキュリティアドバイザリを公開 HTML インジェクションキットも売買するサイバー犯罪者―RSA セキュリティが報告 Nokia、セキュリティアプライアンス事業を売却

読む!

Firefox 2.0.0.20』、対応し損ねていた脆弱性を修正 ユーザーに難読化する手法:IEの脆弱性、Wordファイルで悪用する新手口 送信者欄に「1億円当たりました!」、スパムフィルター回避の新手口 httpエラーコード入門 PART1――HTTPステータスコードの意味 新情…

読む!

デジカメプリント注文機にウイルス 立川のビックカメラ オンライン脅威対策、自信はないが使い方は変えていない--シマンテック調査

2008 年 10 月のセキュリティ情報(定例外)

Internet Explorerのセキュリティ更新プログラム提供開始(Japan Security Team) 緊急 MS08-078 Internet Explorer 用のセキュリティ更新プログラム (960714)・MS Internet Explorer XML Parsing Remote Buffer Overflow Exploit 0day・MS Internet Explorer …

読む!

直ちに適用を:MS、IEの緊急パッチ「MS08-078」を公開 「Firefox 3.0.5」「Firefox 2.0.0.19」公開、脆弱性8件を修正 依然猛威を振るい続けるUSBワーム、今一度脅威の再認識を

読む!

Internet Explorerの更新の事前通知(Japan Security Team) ソニー、次世代ハッシュ関数アルゴリズム開発 「SHA-3」候補に

読む!

DNSキャッシュ・ポイズニング──だれにも気づかれない詐欺攻撃 MobileMeの機能も改善:Apple、Mac OS Xのセキュリティアップデート公開

読む!

IE 8のβ版にも:IEの未解決の脆弱性は全バージョンに影響 ノートPC紛失! それでも「謝罪不要」なセキュリティ・レベルを考える

読む!

IE7の未修正のセキュリティホールへの攻撃を確認(JS_DLOAD.MD) ワードパッド テキスト コンバーターの未修正脆弱性への攻撃を確認(TROJ_MCWORDP.A) PHP 5.2.8がリリース、5.2.7のセキュリティ問題を解決 Google Chromeが正式版に

読む!

「IE」のぜい弱性を突く新たなゼロディ攻撃が出現,SANSが警告・MS Internet Explorer XML Parsing Remote Buffer Overflow Exploit 0day・MS Internet Explorer XML Parsing Buffer Overflow Exploit (vista) 0day 「ワードパッド」に脆弱性、修正パッチは…

2008 年 12 月のセキュリティ情報

2008年最後のセキュリティリリース (2008年12月)(Japan Security Team) 緊急 MS08-070 Visual Basic 6.0 ランタイム拡張ファイル (ActiveX コントロール) の脆弱性により、リモートでコードが実行される (932349) MS08-071 GDI の脆弱性により、リモートでコ…

読む!

詳細を公表:JR北海道のホームページ改ざん、3つのWebページに不正プログラム 「あなた、アダルトサイト見たでしょ」――音声で脅かす偽ソフト出現 サイバー犯罪者の国際取締機関を:2008年はマルウェア検知が3倍増に――F-Secureのリポート 安心や信頼ベースの…

読む!

「ウイルスの感染経路、過半数はWeb経由」――トレンドマイクロ Sun、複数の脆弱性を修正したJava実行環境の最新版を公開 フィッシング詐欺容疑、組長ら逮捕 IT社長手口考案? 知人にも警戒せよ:SNS経由でのマルウェア感染が拡大

読む!

DHCPサーバー機能を持つウイルス出現、非感染パソコンを悪質サイトに誘導 「お好みの“機能”を選ぶだけ」、簡単操作のウイルス作成ツール出現 銀行情報を盗む:Firefoxプラグインを装うマルウェア出現 Flash Playerに見せかけるウイルスサイト、おとり動画を…

読む!

アップル、ウイルス対策ソフトの推奨ページを削除 指摘にAdobeが弁明:Acrobat 9はPDFのパスワード解除も高速化? 任意のスクリプト実行の恐れ:Movable TypeにXSSの脆弱性 2件の脆弱性に対処:VMWareがアップデートを公開 「98%以上のパソコンに脆弱性が存…

読む!

Apacheセキュリティチェック、PCI DSSの場合 ウイルス対策ソフトが晒した、ボットネットに対する“不甲斐なさ” [ウイルスを観察してみる]トロイの木馬「TSPY_LINEAGE.KJI」 「無視」から姿勢転換:Appleがウイルス対策ソフトの利用を奨励 なぜ違うアプリケ…

読む!

Symantecのアンダーグラウンド報告書:脆弱性攻撃ツールの価格は5ドルから、闇市場での相場が明らかに スパムボット「Srizbi」の新しい“隠れ家”を摘発、エストニアのISPがサーバを遮断 ハギーが解説 目からウロコの情報セキュリティ事情:SSLを過信していま…