「Chrome」「Edge」「IE」「Firefox」「Safari」で TLS 1.0と1.1を2020年に無効化
Apple、Google、Microsoft、およびMozillaは米国時間10月15日、各社のブラウザでTransport Layer Security(TLS)1.0と1.1
2018.10.16 ZDNet Japan
「IBM Security Connect」発表--AI活用、オープンなセキュリティクラウドプラットフォーム
IBMが「IBM Security Connect」を発表した。この新プラットフォームの狙いは、ベンダーと開発者、人工知能(AI)、およびデータを統合して、サイバーインシデントの
2018.10.16 ZDNet Japan
フィットネスアプリ企業、パスワード無しのサーバーで数百万の個人情報を管理
taraiok曰く、フィットネス関連サービスを提供している米FitMetrixが、パスワードなしで顧客情報を管理するサーバーを運用していたためにユーザー情報が大量に漏洩する事態にな
2018.10.16 スラド
植込み型心臓電気生理学デバイス用プログラマーにリモートから患者を攻撃可能な脆弱性
headless曰く、Medtronic製の植込み型心臓電気生理学デバイス(CIED)用プログラマーのソフトウェアアップデート機能で、リモートから患者を攻撃可能な脆弱性が見つかった
2018.10.15 スラド
Gallmaker: マルウェアを避け、現地調達型の手口だけを利用する新手の攻撃グループが出現
新しい攻撃グループが、昔ながらのスパイ活動と思われる攻撃で、政府、軍、防衛関連の組織を狙っています。続きを読む
2018.10.15 Symantec Connect
株式会社ソリトンシステムズ製の「FileZen」における複数の脆弱性について(JVN#95355683)
株式会社ソリトンシステムズが提供する「FileZen」は、ファイル受け渡し専用アプライアンスです。「FileZen」には次の 2 件の脆弱性が存在します。 ディレクトリ・トラ
2018.10.15 IPA
FileZen における複数の脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
2018.10.15 JVN
米国防総省、セキュリティ侵害で職員約3万人の個人情報など流出との報道
同関係者によると、今回のセキュリティ侵害は10月4日に発覚したという。1人(または複数)の攻撃者が第三者請負業者のセキュリティを突破し、そのベンダーのDoDネットワークへのアクセ
2018.10.15 ZDNet Japan
採掘できない暗号通貨にも対応する偽採掘アプリ
採掘のできない暗号通貨を含むAndroid向けの偽採掘アプリが多数発見されたとして、Fortinetが注意喚起している(Fortinetのブログ記事、 Softpediaの記事)。
2018.10.14 スラド
Windows 10 Creators Updateのサポートが終了
Windows 10 バージョン1703(Creators Update) Home/Proエディションのサポートが10月9日で終了した(Windowsライフサイクルのファクトシー
2018.10.14 スラド