米国防総省、スマホで継続して所有者の活動を監視して本人確認を行うシステムを開発中
taraiok曰く、米国防総省が、スマートフォンを使い個人認証を行う技術に資金を提供しているそうだ。これは米国で現役の軍人や政府職員が使用している認証システムであるCommon A
2018.05.24 スラド
大半の攻撃はアプリケーションを狙う--F5が「Advanced WAF」を発表
F5ネットワークスジャパンは5月23日、セキュリティ新製品「Advanced Web Application Firewall(Advanced WAF)」を発表した。サイバー攻
2018.05.23 ZDNet Japan
新たに「Meltdown」「Spectre」関連の脆弱性、IntelはBIOSアップデートの準備
Intelなどのプロセッサに発覚した「Meltdown」「Spectre」と呼ばれる脆弱性に関連して、新たに2件の脆弱性が確認された。
2018.05.22 ITmedia NEWS セキュリティ
「Spectre」「Meltdown」脆弱性に新たな変種
IntelおよびMicrosoftは米国時間5月21日、「Spectre」および「Meltdown」脆弱性に新たに発見された変種について情報を公開した。数億台のコンピュータやモバ
2018.05.22 ZDNet Japan
Yahoo! JAPAN、パスワードでのログインを行えなくする設定が可能に
Yahoo! JAPANがパスワードでのログインを無効化し、SMSやメール経由でのログインのみを有効にする機能の提供を開始した(ヤフーの発表、INTERNET Watch)。
2018.05.21 スラド
ルータの設定を変更する攻撃、iOSやPCも標的に--言語も27種類に拡大
一方、PCブラウザで不正サイトにアクセスした場合は、ブラウザ上でCoinHiveの仮想通貨を発掘するスクリプトが実行される仕掛けになっていることも判明した。マイニング中は、PCの
2018.05.21 ZDNet Japan
「Spectre」を改変すればシステム管理モードに侵入可能--元インテル研究者
高度な脅威を扱うIntelのチームの元統括者であるYuriy Bulygin氏が発表した研究結果によると、CPU脆弱性「Spectre」を利用して、Intelのx86システムで、
2018.05.21 ZDNet Japan
OpenPGPとS/MIMEに脆弱性、適切な実装をしていないクライアントが原因
headless曰く、OpenPGPとS/MIMEで、復号したテキストを攻撃者が取得可能な脆弱性が発見されたとして、使用を一時中止するよう呼びかけられている。脆弱性は「EFAIL」
2018.05.16 スラド
暗号化メールを平文で読まれる恐れ、「PGP」「S/MIME」に脆弱性
電子メールの暗号化に広く使われている規格に、暗号化されたメッセージを攻撃者が平文で入手できてしまう脆弱性が報告された。特にApple Mail、iOS Mail、Mozilla T
2018.05.15 ITmedia NEWS セキュリティ
Google、AndroidのOEMパートナーに定期的なセキュリティパッチ提供を義務付けか
headless曰く、GoogleはAndroidのOEM契約にセキュリティパッチ提供を義務付ける条項を追加しているようだ(9to5Google、The Verge、BetaNe
2018.05.14 スラド