タグ

ブックマーク / blog.trendmicro.co.jp (2)

  • Linuxに存在する脆弱性「GHOST」、システム管理者は落ち着いて対処を |

    Linux GNU Cライブラリ(glibc)に存在する脆弱性がセキュリティ企業「Qualys」によって確認されました。この脆弱性「CVE-2015-0235」が利用されると、Linuxのオペレーティングシステム(OS)を搭載する PC上で任意のコードを実行することが可能になり、結果的にサーバーの乗っ取りや不正プログラム感染させることができます。「Heartbleed」や「Shellshock」、「POODLE」と同様に、この脆弱性は「GHOST」と名付けられました。その後の調査により、この脆弱性は深刻であるものの、攻撃に利用するのが難しく、攻撃の可能性は極めて低いことが判明しました。 「GHOST」は、glibc の関数「gethostbyname*()」を呼び出すことで引き起こされるバッファーオーバーフローの脆弱性です。この関数は、ドメイン名を IPアドレスに解決するためにさまざまなア

  • 中国アンダーグラウンドの好景気な現状について | トレンドマイクロ セキュリティブログ

    中国のアンダーグラウンドは、長年に渡り、多くのサイバー犯罪者を迎え入れてきました。トレンドマイクロは、リサーチペーパ「Beyond Online Gaming Cybercrime: Revisiting the Chinese Underground Market(英語情報)」において、中国アンダーグラウンド経済の現状についての詳細を述べています。なお弊社は、2012年、この中国のアンダーグラウンド領域について調査しました。ペーパは、これらの取り組みの延長となります。 中国のアンダーグラウンド経済に関する情報を収集することは、特別難しいことではありませんが、いくつかの課題をもたらします。このアンダーグラウンド経済を作り出す Webサイトや市場は、公に表立っておらず、フォーラムやインスタントメッセンジャ(IM)「QQ」のチャットグループに姿を潜めています。多くのアンダーグラウンド経済がア

  • 1