GoogleがChrome独自のルート証明書プログラムを計画中
あるAnonymous Coward 曰く、Google ChromeはTLSで使用されるルート証明書を伝統的にOSの証明書ストアから参照していたが、近い将来GoogleはiOS版
2020.11.13 スラド
Microsoft、SMSや音声通話による多要素認証をやめてアプリベースの多要素認証への移行を推奨
headless 曰く、SMSや音声通話による多要素認証(MFA)はMFAの方式の中で最弱だとして、MicrosoftのAlex Weinert氏が他の方式によるMFAへの移行を推
2020.11.13 スラド
BD 製 Alaris 8015 PC Unit および Alaris Systems Manager に不適切な認証の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 Alaris Systems Manager バージョン 12.0.1、12.0.2、12.
2020.11.13 JVN
Replay Protected Memory Block (RPMB) プロトコルにリプレイ攻撃対策が不十分な問題
Replay Protected Memory Block (RPMB) プロトコルは主にフラッシュメモリ型ストレージに使われる、読出し/書込み要求コマンドのリプレイ攻撃を防ぐこと
2020.11.13 JVN
米国の税金詐欺事例に学ぶ:金銭とデータの安全を保つには
納税申告の時期は常に勤勉な米国人の神経を悩ませてきました。しかしながら、年月を重ねるにつれて、納税申告のプロセスを簡略化するデジタル化技術の進歩が到来しました。一方、残念なことに、
2020.11.13 トレンドマイクロ セキュリティブログ
Web会議サービスZoom、虚偽のセキュリティを主張した問題等でFTCと和解
11月9日、連邦取引委員会(FTC)はZoomと和解した。Zoomが不公正で欺瞞的な行為を行ったという申し立てを解決できたためだという(連邦取引委員会、JDSupra、TechCr
2020.11.13 スラド
11月のセキュリティ更新プログラムが公開、すでに悪用されている脆弱性に対応|マイクロソフト
マイクロソフトは11月11日(日本時間)、月例のセキュリティ更新プログラムを公開しました。独立行政法人情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPC
2020.11.12 トレンドマイクロ is702
中国でハッキング大会が開催。主要OSやブラウザ、仮想環境で脆弱性が見つかる
中国成都市で今月の7日と8日の二日間にわたってハッキングコンテスト「天府杯 2020(Tianfu Cup 2020)」が開催された。このコンテストでは34の国際チームが参加し、数
2020.11.12 スラド
MELSEC iQ-R シリーズシーケンサ CPU ユニットにおけるリソース枯渇の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 R00/01/02CPU
2020.11.12 JVN
総務省でスマートフォンにマイナンバー機能を搭載するための議論始まる
スマートフォンにマイナンバー機能を搭載するための有識者会議が10日から総務省でスタートした(NHK、テレ東NEWS、ITmedia)。 総務省の武田大臣は冒頭で、「マイナンバー
2020.11.11 スラド