さてさて今週も公開されています「セキュリティのアレ」。遅くなりましたがいつもの Show Notes 的な「アレかね」です。
今回は 2016年 2月の注目事件として 2つの話題を取り上げました。以下、それぞれの参考リンクをのせておきます。
glibc の脆弱性
Carlos O'Donell - [PATCH] CVE-2015-7547 --- glibc getaddrinfo() stack-based buffer overflo
Google Online Security Blog: CVE-2015-7547: glibc getaddrinfo stack-based buffer overflow
Critical security flaw: glibc stack-based buffer overflow in getaddrinfo() (CVE-2015-7547) - Red Hat Customer Portal
glibc ライブラリの脆弱性 (CVE-2015-7547) に関する注意喚起
(緊急)GNU C Library(glibc)の脆弱性について(CVE-2015-7547)
JVNVU#97236594: glibc にバッファオーバーフローの脆弱性
A tale of a DNS exploit: CVE-2015-7547
CVE-2015-7547 - 脆弱性調査レポート | ソフトバンク・テクノロジー
IIJ Security Diary: CVE-2015-7547 glibcにおけるgetaddrinfoの脆弱性について
IIJ Security Diary: CVE-2015-7547 対策における信頼できるキャッシュサーバとは
ランサムウェア
ランサムウェア (身代金要求型ウイルス) による感染被害の事例が本当に多くなっています。これはかなり要注意です。
Hollywood Presbyterian Medical Center
Malware attack at Pima County's Arizona Superior Court
Hackers hold German hospital data hostage | Germany | DW.COM | 25.02.2016
Hackers attack hospital system - Wanganui Chronicle - Wanganui Chronicle News
Pay to unlock computer files? Church targeted in ransomware attack | News, Weather, Sports, Breaking News | KATU
Church’s computer files held for ransom in Sioux City, Iowa | WQAD.com
Sioux City church has records held ransom in cyber attack
Oxford School Computers Hacked With Ransomware - Story
US School Agrees to Pay $8,500 to Get Rid of Ransomware
Computer virus requires Horry County Schools pay hacker $8,000 | WBTW.com
みなさまからのお便りはハッシュタグ #セキュリティのアレ でお待ちしております!