Jan 10, 2015

memo 2014.12、その3

グーグル広告枠に不正サイト多数 2015/01/07
http://www3.nhk.or.jp/news/html/20150107/k10014514591000.html

竹中平蔵パソナグループ会長の「正社員をなくしましょう」発言と派遣法改正案の
関係 2015/01/04
http://bylines.news.yahoo.co.jp/sasakiryo/20150104-00041997/

FBI長官、サイバー攻撃に北関与との判断に自信、理由を説明  2015/01/08
http://itpro.nikkeibp.co.jp/atcl/news/15/010800080/

では一体誰がやったのか? 2014/12/27
http://jp.techcrunch.com/2014/12/27/20141226whos-hack-is-it-anyway/

Hackers Used Sophisticated SMB Worm Tool to Attack Sony 2014/12/19
http://www.securityweek.com/hackers-used-sophisticated-smb-worm-tool-attack-sony

写真の中の指から指紋を複製することに成功したとハッカーが発表 2015/01/05
http://gigazine.net/news/20150105-fingerprint-reproduce-by-photo/

Windows脆弱性、ISCサイト停止など--仕事始めに確認したい年末年始のセキュリ
ティ情報 2015/01/05
http://japan.zdnet.com/article/35058594/

INSERT文にSQLインジェクション脆弱性があるとどんな被害が出るのか?
http://blog.a-way-out.net/blog/2015/01/06/sql-injection-insert/

【重要】 DNS ソフトウエア開発元 ISC.org の Web サイトのマルウエア感染の疑い 2014/12/26
http://www.iimc.kyoto-u.ac.jp/en/whatsnew/security/detail/141226052676.html
>ISC.org...の ホームページ( www.isc.org )が改ざんされた可能性がある...
>当該ホームページを閲覧していた場合は,マルウエアに感染した可能性がありま
す.
>ISC.org では,ホームページを閲覧したすべてのコンピュータでウイルススキャン
を実施するよう要請しています.
>
>なお,マルウエアの種類およびホームページが改ざんされていた期間は不明です.

ISCと言えども、こんな事が起きるのか。ひぇーっ

DNSソフト開発元サイトがダウン、利用者にマルウェア検査を要請 2014/12/25 14:23
http://www.itmedia.co.jp/enterprise/articles/1412/25/news108.html

Internet Systems Consortium’s ISC.org infected 2014/12/23
http://www.cyphort.com/tag/isc-org-infection/
> infection at the website of ISC
> ISC uses WordPress platform to host its website and blog.
> The main page has been modified to inject the root of the web infection
chain.
> The initial injection redirects web browsers to a landing page of Angler
Exploit Kit.
> Angler EK usually serves many different exploits.
> In this case we observed IE, Flash and Silverlight exploits.

//

No comments: