piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

2016-04-01から1ヶ月間の記事一覧

avex 所属アーティスト公式サイト への不正アクセスについてまとめてみた

2016年4月28日、avexは同社所属のアーティスト公式サイトが不正アクセスを受け、個人情報が漏えいした恐れがあると発表しました。ここでは関連情報をまとめます。 公式発表 2016年4月28日 [PDF] 弊社アーティストオフィシャルサイトへの不正アクセスによる個…

Apache Struts2 の脆弱性 (CVE-2016-3081)についてまとめてみた

Apache Software Foundationは2016年4月19日に脆弱性情報 S2-032と修正版を公開しました。ここでは関連情報をまとめます。 Apache 公開情報 S2-032 — Remote Code Execution can be performed via method: prefix when Dynamic Method Invocation is enabled…

ケータイキット for Movable Type の脆弱性についてまとめてみた

2016年4月22日、アイデアマンズ株式会社は同社製品の「ケータイキット for Movable Type」の脆弱性情報と緊急パッチを公開しました。既にこの脆弱性を悪用した不正アクセス被害が発生しています。ここでは関連情報をまとめます。 公式発表 開発元、およびバ…

J-WAVE Webサイトへの不正アクセスについてまとめてみた

2016年4月22日、J-WAVEは同社のWebサイトが不正アクセスを受け、顧客情報が漏えいした可能性があると発表しました。ここでは関連情報をまとめます。 公式発表 【J-WAVE WEBサイトへの不正アクセスによる個人情報流出の可能性に関するお知らせ】 詳細はコチラ…

日本テレビWebサイトへの不正アクセスについてまとめてみた

日本テレビ放送網株式会社は4月21日、同社Webサイトが不正アクセスを受け、個人情報が漏えいした可能性があると発表しました。ここでは関連情報をまとめます。 公式発表 日本テレビ放送網 2016年4月21日 弊社ホームページへの不正アクセスによる個人情報流出…

Badlock (CVE-2016-2118/CVE-2016-0128)についてまとめてみた

2016年4月13日、Samba、およびMicrosoftより、Badlockと呼称されたCVE-2016-2118/CVE-2016-0128を含む複数の脆弱性情報、並びに修正版が公開されました。ここでは関連情報をまとめます。 脆弱性概要 対象 Samba Microsoft CVE CVE-2016-2118 CVE-2016-0128 …

NTT公式Webサイトの閲覧障害についてまとめてみた

DoS

2016年4月1日、NTT公式Webサイトで閲覧障害が発生しました。ここでは関連情報をまとめます。 公式発表 NTT公式ホームページが、2016年4月1日 断続的に閲覧できない不安定な状態となっておりました。 皆さまにご迷惑をおかけしましたことをお詫び申し上げます…