セキュリティ Feed

2018年8月 9日 (木)

IQYファイルを悪用する攻撃手口 に関する注意点

Microsoft ExcelのIQY(Internet Query)ファイルを悪用する攻撃手口の情報が、
2018年5月に海外で公開されました。 

IQYファイルとは
Microsoft Excelに関連付けされているファイルで、次のようなアイコンのファイルです。
ファイルを開くと、Microsoft Excelが起動します。ファイルの拡張子は、「.iqy」です。

不審なメールや、不審な添付ファイルに対して警戒いただくようお願いいたします。

詳しくは 独立行政法人情報処理推進機構 IPA を閲覧ください。

https://www.ipa.go.jp/files/000068065.pdf

2017年2月 8日 (水)

Apple をかたるフィッシング

Apple をかたるフィッシングメールが出回っています。

詳細はこちら

2013年9月10日 (火)

2013 年 9月のセキュリティ情報

マイクロソフトは6日、9月11日に提供するセキュリティアップデートの事前情報を公開
しました。内容は緊急4件、重要10件あります。

リモートでのコード実行や、特権の昇格、情報漏えい、サービス拒否が起こりうる
脆弱性に対応しています。
Microsoft OfficeやWindows、.NET Frameworkで影響があります。

詳細はhttp://technet.microsoft.com/ja-jp/security/bulletin/ms13-sep

2013年6月 6日 (木)

ウェブサイトが改ざんされないように対策を

「 ウェブサイトが改ざんされないように対策を! 」
~ サーバーやパソコンのみならず、システム全体での対策が必要です ~

IPA 独立行政法人情報処理推進機構

2013年5月15日 (水)

2013 年 5 月のセキュリティ情報

2013 年 5 月のセキュリティ情報

MS13-037
Internet Explorer 用の累積的なセキュリティ更新プログラム
MS13-038
Internet Explorer 用のセキュリティ更新プログラム (2847204)

2013年3月13日 (水)

マイクロソフト セキュリティ情報  (2013年3月)

「2013 年 3 月公開のセキュリティ情報」

・Internet Explorer 10 上の Adobe Flash Player の脆弱性用の更新プログラム(2755801)
・不正なデジタル証明書により、なりすましが行われる(2798897)
・Internet Explorer の脆弱性により、リモートでコードが実行される(2794220)
・認証に対する保護の強化(973811)
・署名されたマイクロソフト バイナリに影響を与える互換性の問題(2749655)

2012年10月26日 (金)

au をかたるフィッシング(2012/10/26)

本日フィッシング対策協議会のWebページに「緊急情報」が掲載されましたのでお
伝えします。

[緊急情報]
1、件名    :au をかたるフィッシング(2012/10/26)
   URL     :https://www.antiphishing.jp/news/alert/au_20121025.html

2012年9月24日 (月)

セキュリティ アドバイザリ (2757760)

Internet Explorer の脆弱性により、リモートでコードが実行される。

詳しくはこちら

http://technet.microsoft.com/ja-jp/security/advisory/2757760

2012年5月10日 (木)

楽天銀行をかたるフィッシング(2012/05/10)

本日フィッシング対策協議会のWebページに「緊急情報」を掲載しましたのでお
伝えします。

[緊急情報]

    件名    :楽天銀行をかたるフィッシング(2012/05/10)
   URL     :https://www.antiphishing.jp/news/alert/rakutenbank20120510.html

2012年1月11日 (水)

マイクロソフト セキュリティ情報  (2012年1月)

「2012 年 1 月公開のセキュリティ情報」

■ 緊急
MS12-004 Windows Media の脆弱性により、リモートでコードが実行される (2636391)
■重要
MS12-001 Windows カーネルの脆弱性により、セキュリティ機能のバイパスが起こる (2644615)
MS12-002 Windows オブジェクト パッケージャーの脆弱性により、リモートでコードが実行される (2603381)
MS12-003 Windows クライアント/サーバー ランタイム サブシステムの脆弱性により、特権が昇格される (2646524)
MS12-005 Microsoft Windows の脆弱性により、リモートでコードが実行される (2584146)
MS12-006 SSL/TLS の脆弱性により、情報漏えいが起こる (2643584)
MS12-007 AntiXSS Library の脆弱性により、情報漏えいが起こる (2607664)