MeltdownやSpectre脆弱性を性能低下無しに回避する手法が考案される
今年1月に発見されたCPUの脆弱性「Meltdown」や「Spectre」では、対策を行うとCPUの演算性能が低下することが知られている(過去記事)。これに対し、米マサチューセッ
2018.10.22 スラド
コールドブート攻撃とは
コールドブート攻撃とは、コンピューターのメモリから暗号化鍵の情報を盗み出すことが可能な脆弱性を悪用し、ハードディスクの暗号化を解除(復号)し、コンピューター内に保存された情報を盗む
2018.10.22 日立 情報セキュリティブログ
米医療保険サイト「Healthcare.gov」関連システムで7.5万人の情報に不正アクセス
ハッカーが「HealthCare.gov」に関連のある政府のシステムに不正侵入し、約7万5000人の個人情報にアクセスしたという。米政府が米国時間10月19日に明らかにした。
2018.10.22 ZDNet Japan
「Windows 10 19H1」、「Spectre Variant 2」対策にグーグルの「Retpoline」を採用へ
Microsoftが「Spectre Variant 2」への対処にGoogleによる緩和策である「Retpoline」を取り入れ、「Windows 10」の次期大型アップデート
2018.10.22 ZDNet Japan
プライバシーとセキュリティを念頭に置いたFacebookの新デバイス、データはターゲティング広告に
Facebookは8日に発表したビデオコミュニケーションデバイス「Potral」について、プライバシーとセキュリティを念頭に置いて作ったと主張しているが、それでもユーザーのデータは
2018.10.21 スラド
在英エクアドル大使館がジュリアン・アサンジ氏に出した館内での行動に関する指令書(猫の世話含む)
英国・ロンドンのエクアドル大使館が、長年保護しているジュリアン・アサンジ氏に対し、11日付で出したとされる大使館内での行動に関する指令書がリークしている(C?digo Vidrio
2018.10.20 スラド
窃取したクレジットカードで旅行を手配、偽旅行代理店による「不正トラベル」とは
日本サイバー犯罪対策センター(JC3)は10月18日、「不正トラベル」と呼ばれる犯罪が発生しているとして、注意を呼びかけました。 「不正トラベル」とは、窃取したクレジットカード情
2018.10.19 トレンドマイクロ is702
Java Usage Tracker の脆弱性「CVE-2018-3211」を発見、Windows 環境で検証
トレンドマイクロは、Java の機能「Java Usage Tracker(JUT)」を利用することで、任意のファイル作成、攻撃者が指定したパラメータの注入、および上位権限の利用が
2018.10.19 トレンドマイクロ セキュリティブログ
Symantec Web Isolation におけるクロスサイトスクリプティングの脆弱性
Symantec Corporation が提供する Web Isolation には、反射型クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 開発者の情報に
2018.10.19 JVN
YukiWiki における複数の脆弱性
YukiWiki は Wiki エンジンです。YukiWiki には、次の複数の脆弱性が存在します。 クロスサイト・スクリプティング (CWE-79) - CVE-2018-0
2018.10.19 JVN