HTTPS監視装置にセキュリティ低下の危険性--日米機関で注意喚起
マルウェア検査などを目的にHTTPS通信を監視するセキュリティ装置の一部で、Transport Layer Security(TLS)による保護が十分ではなく、セキュリティ強度が
2017.03.21 ZDNet Japan
POSマルウェア「MajikPOS」、窃取したカード情報をアンダーグラウンドで販売
POSマルウェア「MajikPOS」、窃取したカード情報をアンダーグラウンドで販売 トレンドマイクロは、北米およびカナダの企業に影響を与えている新しいPOSマルウェア「MajikP
2017.03.21 トレンドマイクロ セキュリティブログ
「写真から指紋を盗撮」防ぐシートが進化 見た目を“指紋っぽく”改良
写真から指紋の読み取りを防ぐシート「BiometricJammer」の改良版を、国立情報学研究所が公開。指紋に似せた模様を採用し、見た目の違和感を軽減したという。
2017.03.21 ITmedia NEWS セキュリティ
Firefox、ハッキングコンペで使われた脆弱性を修正
「Firefox 52.0.1」では、中国のChaitin Security Research LabがPwn2OwnでFirefox破りに使った脆弱性を修正した。
2017.03.21 ITmedia NEWS セキュリティ
Cisco IOSの重大な脆弱性、WikiLeaks情報で発覚 数百種類のスイッチに影響
米Ciscoのスイッチなど何百種類もの製品に搭載されている「Cisco IOS」と「Cisco IOS XE Software」に重大な脆弱性が発覚した。
2017.03.21 ITmedia NEWS セキュリティ
HTTPS 通信監視機器によるセキュリティ強度低下の問題
TLS やその前身である Secure Sockets Layer (SSL) は、クライアントとサーバ間の通信を暗号化するためのプロトコルです。これらのプロトコル (および、さら
2017.03.21 JVN
米国、冬の嵐でマルウェア感染が増加
米国では14日、冬の嵐「Stella」により、ニューヨーク州イリオンで1時間に約18センチの積雪が観測されるなど、北東部を中心に1メートルを超える大雪となった、Enigma Sof
2017.03.20 スラド
特許情報プラットフォーム、サービス停止の原因はApache Struts 2の脆弱性を狙った攻撃だった
独立行政法人 工業所有権情報・研修館は16日、特許情報プラットフォーム(J-PlatPat)サービスを17日9時までに再開することを発表した。サービスは17日時点で利用可能になって
2017.03.18 スラド
重要: firefox のセキュリティ更新プログラム
赤い帽子顧客ポータル スキップ メイン コンテンツ メイン ナビゲーション製品 & サービス戻るビューすべて製品インフラストラクチャと管理バック赤帽子エンタープライ
2017.03.18 RHEL Server(v.6-7) Errata
Commvault Edge にスタックバッファオーバーフローの脆弱性
スタックベースのバッファオーバーフロー (CWE-121) - CVE-2017-3195 CommVault Edge が提供する CommVault Edge Communic
2017.03.17 JVN