新着記事 (1,616 / 1,949ページ)
すべての新着記事一覧です。
iOS アプリ「ShoreTel Mobility Client」に SSL サーバ証明書の検証不備の脆弱性
不適切な証明書検証 (CWE-295) - CVE-2016-6562
iOS 向けアプリ「ShoreTel Mobility Client」は、HTTPS 通信で使用される SS
2017.01.04
JVN
中程度: ipa セキュリティ更新プログラム
赤い帽子顧客ポータル スキップ メイン コンテンツ メイン ナビゲーション製品 & サービス戻るビューすべて製品インフラストラクチャと管理バック赤帽子エンタープライ
2017.01.02
RHEL Server(v.6-7) Errata
Facebookが1年以上前の事件に安否確認機能を有効化し、嘘ニュースを拡散する結果に
Facebookが12月27日、1年以上前の事件に対して安否確認機能を有効にし、嘘ニュースを拡散する結果となった(Bangkok Postの記事、 The Guardianの記事、
2017.01.02
スラド
ソニーミュージックとボブ・ディランの公式Twitterアカウントが侵入され、ブリトニー・スピアーズ死去との偽情報を投稿
Sony Music Globalとボブ・ディランの公式Twitterアカウントが侵入され、ブリトニー・スピアーズ死去との偽情報を侵入者が投稿していたそうだ(The Guardia
2016.12.31
スラド
複数の金融機関がネットでペイジーによる出納代行業者などへの代金払込みを一時休止
あるAnonymous Coward 曰く、PCやスマートフォン経由で税金や公共料金などの支払いを行えるサービス「ペイジー」を使った、インターネットバンキング不正払出が多発している
2016.12.31
スラド
米議会の暗号化ワーキンググループ、暗号に対する「バックドア」提供に反対との姿勢を示す
taraiok 曰く、米議会の暗号化ワーキンググループ(EWG)が、FBIなどが求めていた司法当局へのバックドア提供についての報告書を発表した。同グループは「議会は暗号化という重要
2016.12.28
スラド
IPAが「他人に推測されやすいパスワード」の危険性について注意喚起
独立行政法人 情報処理推進機構(IPA)は、12月21日、「安心相談窓口だより」を公開し、パスワード文字列に「SNSで公開している誕生日などの情報を使うこと」の危険性について注意喚
2016.12.28
日立 情報セキュリティブログ
PHPMailer に OS コマンドインジェクションの脆弱性
PHPMailer は、PHP で作成されたウェブアプリケーションにメールの送信機能を追加するためのライブラリです。PHPMailer には、OS コマンドインジェクション (CW
2016.12.28
JVN
個人よりも企業の方がランサムウェアの身代金を支払う傾向--IBM調査
米IBMは12月14日、ランサムウェア被害についての調査レポート「ランサムウェア:消費者および企業にとってのデータの価値」を発表した。調査は、米国内のビジネスリーダー600人と、
2016.12.28
ZDNet Japan
2016年は「脅威遍在の時代」に突入、JNSAがセキュリティ十大ニュース発表
NPO日本ネットワークセキュリティ協会(JNSA)は12月26日、2016年の「セキュリティ十大ニュース」を発表しました。11名のセキュリティのプロからなる選考委員会が選定した内容
2016.12.28
トレンドマイクロ is702