脆弱性を修正したWindows向け「QuickTime 7.7.9」を公開
アップル社は1月7日(米国時間)、Windows向けQuickTimeの最新版である「7.7.9」を公開した。セキュリティアップデートで、対象OSは、Windows 7およびVis
2016.01.19 日立 情報セキュリティブログ
Apple「Gatekeeper」に迂回の恐れ、パッチでも解決できず?
セキュリティ研究者が「Gatekeeperの完全な失敗」を指摘する発表を行った。
2016.01.19 ITmedia NEWS セキュリティ
オランダ警察、「PGP Blackberry」使われているPGP暗号化されたメールを解読していた
あるAnonymous Coward 曰く、Blackberryには軍事レベルのセキュリティを持つという「PGP Blackberry」という高価なモデルが存在する。この端末ではメ
2016.01.19 スラド
Shimejiにバックドアがあるとの報道、バイドゥは否定
バイドゥが提供しているAndroid向け日本語変換ソフト「Shimeji」にバックドアがあるという話を読売新聞が報じている。 問題とされているのは、昨年11月に話題になったBa
2016.01.19 スラド
OpenSSH 5.4〜7.1p1に脆弱性、「Roaming」機能で問題が見つかる
あるAnonymous Coward 曰く、OpenSSH 5.4から7.1p1に複数の脆弱性が発見された(JVNVU#95595627、OpenBSD journal)。発見され
2016.01.18 スラド
ニューヨーク州議会に「暗号解読できないスマートフォンの販売に罰金を科す法案」が提出される
maia 曰く、ニューヨーク州議会で、2016年1月1日以降に製造されたスマートフォンについてメーカーないしOSプロバイダーによる端末の暗号解読ないしアンロックを可能にするよう求め
2016.01.18 スラド
OpenSSH に、暗号鍵が漏えいする新しい脆弱性
Linux ベースの多くのオペレーティングシステムに影響する脆弱性が存在します。早急にパッチを適用してください。続きを読む
2016.01.18 Symantec Connect
iOS アプリ「ショッぷらっと」における SSL サーバ証明書の検証不備の脆弱性
不正な SSL サーバ証明書を使用しているサーバであっても警告を出さずに接続してしまうため、ユーザに気付かれずに、遠隔の第三者によって通信内容を傍受される可能性があります。
2016.01.18 JVN
IBM、電子決済の不正行為検知サービス手がけるIRIS Analyticsを買収
IBMは米国時間1月15日、電子決済での不正行為をコグニティブ(認知)コンピューティングモデルによって検知するサービスを手がけるIRIS Analyticsを買収したと発表した。
2016.01.18 ZDNet Japan
ネットワーク対応のオフィス機器のセキュリティ状態を再点検するようIPAが注意喚起
独立行政法人 情報処理推進機構(IPA)は、1月6日、ネットワーク接続機能を備えた複合機等のオフィス機器のセキュリティ設定の再点検を呼びかけた。これは、機器内に保存されたデータが、
2016.01.18 日立 情報セキュリティブログ