headless曰く、OpenPGPとS/MIMEで、復号したテキストを攻撃者が取得可能な脆弱性が発見されたとして、使用を一時中止するよう呼びかけられている。脆弱性は「EFAIL」と名付けられ、特設サイトで情報が公開された(EFFの記事[1]、[2]、Ars Technica、論文PDF)。 EFAILでは、攻撃者が中間者攻撃などにより取得した暗号化電子メールを用い、この暗号文を含むHTMLメー...
関連記事
DLP(データ損失防止)を超えたデータセキュリティ戦略の重要性
トレンドマイクロ セキュリティブログ
“透明なレイヤー”をAndroidスマホに重ね、ピクセル情報を盗む攻撃 30秒で二要素認証コードも窃取
ITmedia NEWS セキュリティ
2025年11月 セキュリティアップデート解説:Microsoft社は68件、Adobe社は29件の脆弱性に対応
トレンドマイクロ セキュリティブログ
スマホ着信の約4件に1件が詐欺・迷惑電話!防犯アプリでできる対策
トレンドマイクロ セキュリティブログ
偽ショッピングサイト:大阪・関西万博グッズの検索結果からの誘導を確認
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...