はてブログ

はてなブックマーク新着エントリーの過去ログサイトです。



タグ 攻撃経路

新着順 人気順 5 users 10 users 50 users 100 users 500 users 1000 users
 
(1 - 6 / 6件)
 

PHPの脆弱性 CVE-2018-17082 によるキャッシュ汚染についての注意喚起 | 徳丸浩の日記

2018/09/24 このエントリーをはてなブックマークに追加 268 users Instapaper Pocket Tweet Facebook Share Evernote Clip 徳丸浩 PHP XSS 注意喚起 Apache

エグゼクティブサマリPHPの脆弱性CVE-2018-17082はXSSとして報告されているが、現実にはXSSとしての攻撃経路はない。一方、Apacheのmod_cacheによるキャッシュ機能を有効にしているサイトでは、キャッシュ汚染という攻撃を受ける可能性がある。 概要PHPの現在サポート中のすべてのバージョンについて、XSS脆弱性CVE-2018... 続きを読む

大規模な暗号化型ランサムウェア攻撃が欧州で進行中、被害甚大 | トレンドマイクロ セキュリティブログ

2017/06/28 このエントリーをはてなブックマークに追加 11 users Instapaper Pocket Tweet Facebook Share Evernote Clip トレンドマイクロ EternalBlue Petya ベチャ

暗号化型ランサムウェア「 PETYA(ペトヤまたはペチャ) 」の亜種による大規模な攻撃が、 欧州を中心に 確認されています。トレンドマイクロではこの亜種が、攻撃経路において脆弱性攻撃ツール「EternalBlue」と「 PsExec 」の両方を利用することを確認するとともに、「RANSOM_PETYA.TH627」、「RANSOM_PETYA.SMA」などとして既に検出対応しています。法人および個... 続きを読む

川口洋のセキュリティ・プライベート・アイズ(45):CMSが狙われる3つの理由 - @IT

2013/04/08 このエントリーをはてなブックマークに追加 69 users Instapaper Pocket Tweet Facebook Share Evernote Clip Java アイス CMS 川口 ハッキング被害

狙われるCMS 皆さんこんにちは、川口です。前回のコラムではJavaの脆弱性を悪用した攻撃を取り上げましたが、その攻撃経路として正規のWebサイトが悪用されるケースがあります。 ラックのセキュリティ監視センターJSOCでは、正規のWebサイトがハッキング被害に遭う際にCMS(Content Management System)の脆弱性が悪用されているケースを複数観測しています。今回のコラムでは、そ... 続きを読む

防衛省が対サイバー兵器、攻撃を逆探知し無力化するウイルスを開発中:カラパイア

2012/01/03 このエントリーをはてなブックマークに追加 8 users Instapaper Pocket Tweet Facebook Share Evernote Clip カラパイア ウイルス 防衛省 対サイバー兵器 攻撃

1月4日2012 防衛省が対サイバー兵器、攻撃を逆探知し無力化するウイルスを開発中 記事データ パルモ コメント(0) 知る サイエンス&テクノロジー # 防衛省が、サイバー攻撃を受けた際に攻撃経路を逆探知して攻撃元を突き止め、プログラムを無力化するウイルスを開発していることがわかった。これは事実上のサイバー兵器で、2008年から開発に着手し、現在は閉鎖されたネットワーク環境の下で試験的に運用して... 続きを読む

防衛省が対サイバー兵器、攻撃を逆探知し無力化 : 社会 : YOMIURI ONLINE(読売新聞)

2011/12/31 このエントリーをはてなブックマークに追加 108 users Instapaper Pocket Tweet Facebook Share Evernote Clip YOMIURI ONLINE 読売新聞 防衛省 攻撃 社会

防衛省が、サイバー攻撃を受けた際に攻撃経路を逆探知して攻撃元を突き止め、プログラムを無力化するウイルスを開発していることがわかった。 事実上のサイバー兵器で、2008年から開発に着手し、現在は閉鎖されたネットワーク環境の下で試験的に運用している。サイバー兵器は既に米国や中国などが実用化しているとされるが、日本では有事法制でサイバー攻撃を想定しておらず、対外的な運用には新たな法解釈が必要となる。防衛... 続きを読む

衆議院がサイバー攻撃を受けたらしいので記事をまとめてみた。 - piyolog

2011/10/25 このエントリーをはてなブックマークに追加 72 users Instapaper Pocket Tweet Facebook Share Evernote Clip 朝日新聞 衆議院議員 ウイルス感染 サーバー 感染

やってみた。 | 00:30 | 10/25付で朝日新聞が報じた衆議院へのサイバー攻撃について記事をまとめました。随時更新します。 概要衆議院議員の公務用PC、衆議院のサーバーでウィルス感染が確認され、衆議院ネットワーク利用者のID、パスワードが盗まれた可能性があります。 ウィルス感染状況 公務マシン 3〜6台 衆議院サーバー 1台 攻撃経路 衆議院議員の公務端末での感染 標的型メール攻撃(衆議院... 続きを読む

 
(1 - 6 / 6件)