英国政府はアプリケーション開発者にバックドア実装を強制することはない
taraiok 曰く、米当局によるネット監視問題やGCHQのスパイ活動に関連するハッキング法案などが表面化し、英国内ではプライバシーや暗号化技術の扱い対する関心が高まっている。そん
2015.11.04 スラド
中等度: libreswan セキュリティおよび強化更新
更新された libreswan パッケージを 1 つのセキュリティ問題の修正、いくつかのバグ、コンバーター、いくつかの機能強化が Red Hat Enterprise Linux
2015.11.04 RHEL Server(v.6-7) Errata
中等度: カーネルのセキュリティ、バグ修正、および拡張更新
Addone 強化、いくつかのバグ、セキュリティ問題を修正 2、Red Hat Enterprise Linux 7. Red Hat 製品のセキュリティに使用できる今、アップデー
2015.11.04 RHEL Server(v.6-7) Errata
Symantec、google.comなどのテスト証明書を手違いで無断発行
米Symantecの「手違い」により、GoogleやOperaなど5組織向けのテスト証明書23件がドメイン所有者の知らないうちに発行されていたそうだ(ITmedia)。 Sym
2015.11.03 スラド
FAQ: SHA-1 廃止/SHA-2 移行に関するマイクロソフトのポリシー
注意: ・マイクロソフトの SHA-1 廃止措置に関するポリシーの最新情報は http://aka.ms/sha1 をご確認ください (随時更新されます)。 ・本内容は、2015
2015.11.02 マイクロソフト セキュリティチーム
GM、発火の可能性があるとして一部の車種を建物内に駐車しないよう求める
headless 曰く、GMでは古いセダンおよびクーペ140万台で発火の可能性があるとしてリコールの計画を明らかにしているが、リコールに先立って対象車をガレージなど建物内に駐車しな
2015.11.02 スラド
ISUCON5 予選ポータル Web アプリケーション (eventapp) における OS コマンドインジェクションの脆弱性
ISUCON5 予選ポータル Web アプリケーション (eventapp) には、OS コマンドインジェクションの脆弱性が存在します。
2015.11.02 JVN
広がりを見せる新たなフィッシング詐欺
本文はフォーティネット セキュリティ ブログの抄訳です。 執筆者:Tien Phan 2015年10月20日 先日フォーティネットの監視により、新たなフィッ
2015.11.02 フォーティネット セキュリティブログ
「バック・トゥー・ザ・フューチャーPART2」のマーティ・マクフライのような方法で会社をクビになる可能性は?
主人公マーティ・マクフライが過去や未来でさまざまな冒険を繰り広げる映画「バック・トゥー・ザ・フューチャー」 に懐かしい思い出を持つ人は多いのではないでしょうか。「バック・トゥー・ザ
2015.11.02 エフセキュアブログ
オープンソース化は品質を保証するものではない
taraiok 曰く、ハッカーによるジープの遠隔操作問題や、フォルクスワーゲンの排気ガス試験不正問題について、ソフトウェアのオープンソース化を義務付けることで解決できると主張する専
2015.11.01 スラド