新着記事 (1,709 / 1,989ページ)
すべての新着記事一覧です。
Linux カーネルのメモリサブシステムに実装されている copy-on-write 機構に競合状態が発生する脆弱性
競合状態 (CWE-362) - CVE-2016-5195
Linux カーネルのメモリサブシステムには、copy-on-write 機構の実装の問題に起因して、 競合状態が発生
2016.10.24
JVN
Linuxカーネルに存在する「Dirty COW」脆弱性--攻撃も確認
Linus Torvalds氏によると、この問題そのものは「古くから存在しているバグであり、私自身も11年前に実際に対処した(あまり良い対処ではなかった)ものの(中略)、s390
2016.10.24
ZDNet Japan
米国で大規模なDDoS攻撃、TwitterやSpotifyが一時ダウン
米国土安全保障省は「あらゆる可能性について調査しているところだ」と発表した。
Dynはその日のうちに、問題を解決したと明らかにしている。
この攻撃の背後にいるハッカーらは
2016.10.24
ZDNet Japan
Linuxカーネルに脆弱性「Dirty COW」発覚、管理者権限を取得される恐れ
悪用は比較的容易とされ、この問題を悪用した攻撃が既に出回っているという。しかし攻撃を受けたとしてもログに痕跡が残らないことから検出は難しい。
2016.10.24
ITmedia NEWS セキュリティ
Comodo、OCRの誤認識により一部ドメインで正規所有者以外がSSL証明書を取得できる状態だった
世界最大の認証局ComodoでSSL証明書発行手続きに不備があり、一部のドメインで正規の所有者以外がSSL証明書を取得できる状態にあったそうだ(Incident Report &m
2016.10.23
スラド
Mozilla、Firefox 52のデフォルトでTLS 1.3を有効にする計画
Mozillaは20日、Firefox 52のデフォルトでTLS 1.3を有効にする計画を明らかにした(Googleグループでのアナウンス、 Softpediaの記事、 Threa
2016.10.23
スラド
Apple調べ、Amazon.comのApple純正充電器・ケーブルはAmazon.comが直接販売しているものも含めて大半が偽物
Appleの調査によると、Amazon.comでApple純正品として販売されている充電器やケーブルの大半が偽物だという。また、Amazon自ら販売している製品にも偽物が含まれてい
2016.10.23
スラド
Linuxカーネルに11年以上前から存在する特権昇格の脆弱性「Dirty COW」が修正される
Linuxカーネルに11年以上前から存在するバグが修正された。このバグは以前から知られていたものだが、最近になって特権昇格の脆弱性(CVE-2016-5195)であることが判明し、
2016.10.23
スラド
Comodo、OCRの誤認識により一部ドメインで正規所有者以外がSSL証明書を取得できる状態だった
世界最大の認証局ComodoでSSL証明書発行手続きに不備があり、一部のドメインで正規の所有者以外がSSL証明書を取得できる状態にあったそうだ(Incident Report &m
2016.10.23
スラド
Mozilla、Firefox 52のデフォルトでTLS 1.3を有効にする計画
Mozillaは20日、Firefox 52のデフォルトでTLS 1.3を有効にする計画を明らかにした(Googleグループでのアナウンス、 Softpediaの記事、 Threa
2016.10.23
スラド