フィッシング対策協議会は11月9日、3Dセキュア(本人認証サービス)の認証情報の詐取を目的としたフィッシングメールが出回っているとして、注意喚起を発表した。確認されたメールは「Your credit card has been suspended」「Your (Credit Card) has been suspended」という件名で、クレジットカード確認に問題が検出されたためカードをロックしたとして、ロックを解除するためにリンクをクリックさせようとする。確認されているフィッシングサイトのURLは次の通り。http://www.●●●●.ir/logs/headers/headers/idx_config/jpe.php http://5.152.●●●●.225/jp1.php http://www.●●●●.ru//contacts/datajp/ http://●●●.su/cli/DT/ http://●●●.su/cli/DT/jp1/ 11月9日15時の時点でフィッシングサイトは稼働中であり、JPCERT/CCにサイト閉鎖のための調査を依頼中としている。また、類似のフィッシングサイトが公開される恐れもあるとして注意を呼びかけている。さらに、このようなフィッシングサイトにてフルネーム、カード番号、有効期限、カードセキュリティコード、パスワードなどを絶対に入力しないよう呼びかけている。
VLC Media Player において mkv ファイルのパース処理におけるメモリ操作の不備に起因する Use-After-Free の脆弱性(Scan Tech Report)2018.10.23 Tue 8:30