Skip to content

INF STRG Posts

July 06, 2019 at 03:36AM

JVN#37230341 アクセス解析CGI An-Analyzer における複数の脆弱性

[REF]:
https://jvn.jp/jp/JVN37230341/

Screenshot of jvn.jp

[QUOTE]:

有限会社アングラーズネットが提供するアクセス解析CGI An-Analyzer には、次の複数の脆弱性が存在します。 想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。…

July 05, 2019 at 05:38AM

7payで教訓とすべきは「経営陣が技術知識を軽んじていると同様の事例が起こりうる」という事

[REF]:
https://togetter.com/li/1372959

Screenshot of togetter.com

[QUOTE]:

こういうのは自分の心で思ってれば良いだけであって、わざわざ絵まで描いてアピールしちゃ.. ネットで匿名で直接相手を叩く人、ネットでよくわからない人から直接叩かれた人…

July 05, 2019 at 05:33AM

短縮URLからVBScriptをダウンロードさせるショートカットファイルを用いた攻撃

[REF]:
https://blogs.jpcert.or.jp/ja/2019/07/shorten_url_lnk.html

Screenshot of blogs.jpcert.or.jp

[QUOTE]:

2019年6月に日本の組織に対して不正なショートカットファイルをダウンロードさせようとする標的型攻撃メールが送信されていることを確認しています。これらの標的型攻撃メールにはリンクが記載されており、クリックす…