TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究のログ

脆弱性: CVE-2017-5638

ジェトロ 不正アクセスでメールアドレス流出か

【ニュース】 ◆ジェトロ 不正アクセスでメールアドレス流出か (毎日新聞, 2017/03/11 20:47) http://mainichi.jp/articles/20170312/k00/00m/020/083000c ◆ジェトロに不正アクセス アドレス2万6千件流出か (西日本新聞, 2017/03/11 11:24) http://www.nish…

2017年3月に発生したApache Struts 2で稼働していたとみられるWebサイトへの不正アクセスについてまとめてみた

【ブログ】 ◆2017年3月に発生したApache Struts 2で稼働していたとみられるWebサイトへの不正アクセスについてまとめてみた (piyolog, 2017/03/11) http://d.hatena.ne.jp/Kango/20170311/1489253880

当機構Webサイト攻撃によるメールアドレス情報の窃取の可能性について(JETRO)

【公開情報】 ◆当機構Webサイト攻撃によるメールアドレス情報の窃取の可能性について (JETRO, 2017/03/10) https://www.jetro.go.jp/news/announcement/2017/694a96ddf47971f2.html

住宅金融支援機構の関連サイトでクレカなど個人情報が流出 - セキュリティコードも

【概要】 住宅金融支援機構 4万3540件が流出した可能性 氏名や住所、電話番号、生年月日、クレジットカードの番号、有効期限、セキュリティコード 3万3230件についてはメールアドレスが含まれる GMOペイメントゲートウェイが運営 【ニュース】 ◆住宅金融支援…

都税支払サイトからクレカ情報67.6万件が流出か - 「Apache Struts 2」の脆弱性突かれる

【ニュース】 ◆都税支払サイトからクレカ情報67.6万件が流出か - 「Apache Struts 2」の脆弱性突かれる (Security NEXT, 2017/03/10) http://www.security-next.com/079385

不正アクセスに関するご報告と情報流出のお詫び

【ニュース】 ◆GMO―PG、運営サイトに不正アクセス クレジット番号など72万件流出 (日経新聞, 2017/03/10 19:05) http://www.nikkei.com/article/DGXLASFL10I0D_Q7A310C1000000/ 【公開情報】 ◆不正アクセスに関するご報告と情報流出のお詫び (GMOペイメ…

Apache Struts 2の脆弱性への攻撃が急増、ラックやJPCERT/CCが注意喚起

出典: http://internet.watch.impress.co.jp/docs/news/1048974.html 【概要】 攻撃方法 HTTPリクエストの「Content-Type」ヘッダに攻撃コードを仕込んでWebサーバで実行させる 【ニュース】 ◆Apache Struts 2の脆弱性への攻撃が急増、ラックやJPCERT/CCが注…

US-CERT、Apatch Struts 2アップデートを推奨

【ニュース】 ◆US-CERT、Apatch Struts 2アップデートを推奨 (マイナビニュース, 2017/03/10) http://news.mynavi.jp/news/2017/03/10/346/

Apache Struts2の脆弱性に注意

【概要】 Apache Struts 2にJakarta Multipart parserのファイルアップロード処理に関連する脆弱性 【ニュース】 ◆Apache Struts2の脆弱性に注意 (マイナゴニュース, 2017/03/09) http://news.mynavi.jp/news/2017/03/09/263/

Apache Struts Vulnerability (CVE-2017-5638) Exploit Traffic

出典: https://community.rapid7.com/community/infosec/blog/2017/03/09/apache-jakarta-vulnerability-attacks-in-the-wild 【ブログ】 ◆Apache Struts Vulnerability (CVE-2017-5638) Exploit Traffic (Rapid7 Community, 2017/03/09) https://community.…

システム障害発生のお知らせ(JETRO)

【公開情報】 ◆システム障害発生のお知らせ (JETRO, 2017/03/08) https://www.jetro.go.jp/news/announcement/2017/9c0e88e9cb416e17.html

IPA、Apache Struts2の脆弱性情報一覧を公開

【ニュース】 ◆IPA、Apache Struts2の脆弱性情報一覧を公開 (マイナビニュース, 2016/11/17) http://news.mynavi.jp/news/2016/11/16/572/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2019