1月17日のtwitterセキュリティクラスタです。ノロウイルスには注意したいですね。
何となくわかってきたJavaの脆弱性について。
北河拓士 KITAGAWA,Takuji@kitagawa_takuji
昨年11月の記事 krebsonsecurity.com/2012/11/java-z… ではJava Zero-Day Exploitが$100,000で売られていたのが、$5,000に暴落しているのは、希少価値がなくなってきたからか?
北河拓士 KITAGAWA,Takuji@kitagawa_takuji
最新版のJava 7 Update 11の0DayがHacker Forumで$5000で売られている。 krebsonsecurity.com/2013/01/new-ja…
北河拓士 KITAGAWA,Takuji@kitagawa_takuji
CVE-2013-0422とCVE-2012-31742の関連は、OracleもMITRE(CVEの元締め)も脆弱性の詳細を発表していないので、どれが正しいとは言えないのではないかな?重要なのはまだ修正されていない脆弱性が残っていることで、どの脆弱性がどの番号かは大して重要でない
moton@moton
Javaの脆弱性CVE-2013-0422とCVE-2012-3174の一連の錯綜は決着したみたいですね。ImmunityなどがCVE-2012-3174だと思っていた脆弱性はCVE-2013-0422に含まれていてCVE-2012-3174はまったく別の脆弱性だそうです。
ソフォスマーケティング@sophosjpmktg
Naked Security で掲載されている各ブラウザにおけるJavaの無効化の方法。Naked Security 読者の閲覧(ページビュー)から、ブラウザのシェアを調べてみたというお話。
facebook.com/sophosjpmktg#!…
facebook.com/sophosjpmktg#!…
日本で使ってる人は少ないと思いますがLinksysの無線LANルーターにroot取られる脆弱性があるみたいです。
The Hacker News™@TheHackersNews
Cisco Linksys routers #vulnerable to remote zero-day #exploit thehackernews.com/2013/01/cisco-… #Security
かいと(kaito834)@kaito834
Researchers Claim Linksys Routers Vulnerable to Remote Root Exploit threatpost.com/en_us/blogs/re… Linksys WRT54GLにおけるroot権限奪取につながる脆弱性をCiscoが修正中とのこと。
MSのセキュリティスイートは検出率が一定の基準を満たしてなかったそうです。
Microsoft製品による「ゼロデイマルウェア」の検出率を72%としたAV-Test
その他に気になったことはこのあたり。
ネットエージェント@netagent_jp
2013年1月17日、スマートフォンアプリの動的解析を支援するためのパケット解析ツールを一括でご提供する「スマートデバイスアプリ解析ツール」を販売開始しました。netagent.co.jp/app_analysis.h…
Mike Kearn@michaelkearn
よっしー@yossy_0226
[インタビュー]標的型攻撃は、ひとりヒットしたら目的を達成し素早く逃げる(NTTデータ先端技術) | ScanNetSecurity (特集、特集のニュース) scan.netsecurity.ne.jp/article/2013/0… @ScanNetSecurityさんから
Yosuke HASEGAWA@hasegawayosuke
情報処理推進機構:「脆弱性体験学習ツールAppGoatハンズオンセミナー」開催のご案内 ipa.go.jp/security/vuln/…
すしぱく@susipaku
7年くらい運営したサイトの会社から『もうサイトの運営しないから、ドメインとサーバーは削除して』っと連絡があったので、再三保有してたほうがいいと忠告したのだけど削除したら、即中古ドメイン屋に買われデリヘルサイトにリニューアル・・・それ見て元に戻せと電話キタ ← いまここ (‘A’)
ネットエージェント@netagent_jp
scan.netsecurity.ne.jp/article/2013/0… インシデント報告数は減少もフィッシングサイトが増加–JPCERT/CCレポート(JPCERT/CC) jpcert.or.jp/ir/report.html
moton@moton
レントゲンのインターフェイスの脆弱性が公表されたそうな。Security Researchers Expose Bug In Medical System Used With X-ray Machines, Other Devices – bit.ly/UTG2lV
moton@moton
スカイプで拡散するように変異。New Version of Shylock Malware Spreading Through Skype | threatpost bit.ly/W3hlXt
MSN産経ニュースbot [test]@SankeiShimbun
【経済・IT】 オンラインゲーム「偽チートツール」に注意 情報流出やデータ削除も: インターネットを使ったオンラインゲームで、ゲームを有利に進めるためのプログラム(チートツール)を装い、パソコン内の情報を流出させるなどのウ… on-msn.com/XeWEnM
セキュリティのささやき@ScanNetSecurity
Ruby off the Rails:重大なセキュリティホールが 240,000 のウェブサイトをリスクに晒す~いますぐアップデートしないと、あなたのアプリケーションサーバが誰でもシェルアクセス可能に(The Register) dlvr.it/2pbj9Q
https://matome.naver.jp/odai/2135838339914183401
2013年01月18日
