PrinterLogic 製 Print Management software における SSL 証明書やソフトウェアアップデートの整合性の検証をしない脆弱性
システム権限で動作する PrinterLogic エージェントは、PrinterLogic 管理ポータルサーバの SSL 証明書の検証や PrinterLogic アップデートパッ
2019.05.07 JVN
SGX マルウェアをめぐる通説を覆す
SGX を狙うマルウェアは、一般に考えられているほど厄介なものではありません。その理由を解き明かし、シマンテックの備えが SGX マルウェアに対しても万全であることを説明します。続
2019.05.07 Symantec Connect
Mozilla、Firefoxの拡張機能で難読化コードの使用を禁止へ
Mozilaは2日、難読化コードの禁止などを盛り込んだアドオン(拡張機能)レビューポリシー変更を発表した(Mozilla Add-ons Blogの記事、 BetaNewsの記事、
2019.05.04 スラド
Apple曰く、ペアレンタルコントロールアプリの削除理由は「MDMと呼ばれる高度に侵入する技術」の使用
Appleは4月28日、サードパーティーのペアレンタルコントロールアプリに対するApp Storeでの扱いが批判を受けている問題について声明を公開した(SlashGearの記事、
2019.05.02 スラド
モバイル版Chromeに偽アドレスバーを表示するフィッシング手法
モバイル版Chromeに偽のアドレスバーを表示するという新たなフィッシング手法「inception bar」をソフトウェア開発者のJames Fisher氏が公開している(Fish
2019.05.02 スラド
注意喚起: Oracle WebLogic Server の脆弱性 (CVE-2019-2725) に関する注意喚起 (公開)
JPCERT-AT-2019-0020 JPCERT/CC 2019-04-28 I. 概要Oracle は 2019年4月26日 (現地時間) に Oracle WebLo
2019.04.28 JPCERT/CC注意喚起
Oracle WebLogic Server の脆弱性(CVE-2019-2725)について
Oracle WebLogic Server コンポーネントは、多くの商用ウェブサイトや企業アプリケーションの構築等に利用されているソフトウェア製品です。 この Oracle W
2019.04.28 IPA
Google Play プロテクトのマルウェア検出性能は向上していないのか?
GoogleがAndroid標準のマルウェア防御サービスとして2017年に導入した「Google Play プロテクト」だが、ドイツの独立系ITセキュリティ機関 AV-TESTが2
2019.04.27 スラド
よく使われている弱いパスワードは?--英NCSCが分析
世の中には、簡単すぎるパスワードや、よく使われるパスワードを選んでしまい、サイバー犯罪者に容易に推測されてしまったり、(さらに悪いことに)単に過去に盗まれた情報のデータベースから
2019.04.27 ZDNet Japan
英国家サイバーセキュリティセンター、繰り返し使われているパスワード上位10万件のリストを公開
headless曰く、英政府通信本部(GCHQ)の国家サイバーセキュリティセンター(NCSC)は21日、繰り返し使われているパスワード上位10万件のリスト「PwnedPasswor
2019.04.27 スラド