Skip to content

タグ: security

July 06, 2019 at 07:10AM

Oracle DBの「非公開バグ」が表面化、大阪市基幹システム障害の真相

[REF]:
https://tech.nikkeibp.co.jp/atcl/nxt/mag/nc/18/020600011/070200035/

Screenshot of tech.nikkeibp.co.jp

[QUOTE]:

大阪市で住民票などの証明書発行業務を担う基幹システムが停止。復旧まで21時間を要し、8000件近い証明書発行業務に影響が及んだ。原因はOracle Databaseのクラスタ機能に潜むバグだった。ネットワークの不調をきっかけにシ…

July 06, 2019 at 03:36AM

JVN#37230341 アクセス解析CGI An-Analyzer における複数の脆弱性

[REF]:
https://jvn.jp/jp/JVN37230341/

Screenshot of jvn.jp

[QUOTE]:

有限会社アングラーズネットが提供するアクセス解析CGI An-Analyzer には、次の複数の脆弱性が存在します。 想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。…

July 05, 2019 at 05:38AM

7payで教訓とすべきは「経営陣が技術知識を軽んじていると同様の事例が起こりうる」という事

[REF]:
https://togetter.com/li/1372959

Screenshot of togetter.com

[QUOTE]:

こういうのは自分の心で思ってれば良いだけであって、わざわざ絵まで描いてアピールしちゃ.. ネットで匿名で直接相手を叩く人、ネットでよくわからない人から直接叩かれた人…

July 05, 2019 at 05:33AM

短縮URLからVBScriptをダウンロードさせるショートカットファイルを用いた攻撃

[REF]:
https://blogs.jpcert.or.jp/ja/2019/07/shorten_url_lnk.html

Screenshot of blogs.jpcert.or.jp

[QUOTE]:

2019年6月に日本の組織に対して不正なショートカットファイルをダウンロードさせようとする標的型攻撃メールが送信されていることを確認しています。これらの標的型攻撃メールにはリンクが記載されており、クリックす…

July 04, 2019 at 10:42AM

リスク低減のために脆弱性スキャン実施→対処できているのは深刻度の高いものだけ……という組織が半数

[REF]:
https://internet.watch.impress.co.jp/docs/column/security/1193989.html

Screenshot of internet.watch.impress.co.jp

[QUOTE]:

自宅でボクササイズが可能、ジャイロ搭載のスマートパンチングボールが目標額を達成 リスク低減のために脆弱性スキャン実施→対処できているのは深刻度の高いものだけ……という組織が半数…