Security alert: Attack campaign involving stolen OAuth user tokens issued to two third-party integrators | The GitHub Blog

On April 12, GitHub Security began an investigation that uncovered evidence that an attacker abused stolen OAuth user tokens issued to two third-party OAuth integrators, Heroku and Travis-CI, to download data from dozens of organizations, including npm. The applications maintained by these integr... 続きを読む

Azure Web Apps を使うと WordPress の脆弱性を教えてくれる - しばやん雑記

2015-05-21 Azure Web Apps を使うと WordPress の脆弱性を教えてくれる Azure Web Apps 今朝、Azure から Security Alert を伝えるメールが届きました。今まで受け取ったことが無かったので少し驚きましたが、中身を読むと Azure の監視体制がしっかりしていることが理解出来ました。要するに、Azure Web Apps にデプロイして... 続きを読む

Androidに感染する新型マルウェア「TigerBot」登場、通話盗聴も可能に - GIGAZINE

SMSによって遠隔操作可能なAndroid向けのマルウェア「TigerBot」が登場したことが明らかになりました。SMSでコマンドを受信することで、通話録音やGPS情報、写真撮影とアップロードなども可能という極悪仕様で、ホーム画面にはアイコンが表示されないため、インストールされていても気付きにくいため、かなりの注意が必要です。 Security Alert: New Android Malware... 続きを読む

