Weekly Report: 多くの組込み機器製品が共通の X.509 証明書や SSH ホスト鍵を使用している問題
【1】Dell 製の機器に秘密鍵を含む信頼されたルート証明書がインストールされている問題 情報源 CERT/CC Vulnerability Note VU#870761Del
2015.12.02 JPCERT/CC注意喚起
組込み機器に固有でない X.509 証明書および SSH ホスト鍵を使用している問題
暗号鍵がハードコードされている問題 (CWE-321) SEC Consult の Stefan Viehböck の調査によると、多くの組込み機器が、固有でない X.5
2015.11.26 JVN
Dell System Detect (DSD) がルート証明書と秘密鍵 (DSDTestProvider) をインストールする問題
Dell System Detect (DSD) は、信頼されたルート証明書として DSDTestProvider を Windows にインストールします。この証明書は秘密鍵を含
2015.11.26 JVN
デル、別のルート証明書「DSDTestProvider」についても問題を認める
カーネギメロン大学のコンピュータ緊急事態対策チーム(CERT)も、秘密鍵の含まれたDSDTestProvider証明書により、攻撃者は証明書を作成し、なりすましや中間者攻撃(Mi
2015.11.26 ZDNet Japan
テロの警告を装うスパム、中東とカナダを標的にしてマルウェアを拡散中
サイバー犯罪者は、ドバイやバーレーン、トルコ、カナダの法執行機関になりすまし、テロの警告を装ったスピア型フィッシングメールを送信して Backdoor.Sockrat を拡散してい
2015.11.24 Symantec Connect
中等度: ntp セキュリティ、バグ修正、および拡張機能の更新
複数のセキュリティ問題は、いくつかのバグを修正する ntp パッケージを更新コンバーターさまざまな拡張機能は、今使用可能な Red Hat Enterprise Linux 7.
2015.11.19 RHEL Server(v.6-7) Errata
2015 年 11 月のセキュリティ情報 (月例) ? MS15-112 〜 MS15-123
2015 年 11 月 11 日 (日本時間)、マイクロソフトは計 12 件 (緊急 4 件、重要 8 件) の新規セキュリティ情報を公開しました。新規セキュリティ情報を公開すると
2015.11.11 マイクロソフト セキュリティチーム
MS15-118 - 重要: 特権の昇格に対処する .NET Framework 用のセキュリティ更新プログラム (3104507) - バージョン: 1.0
.NET の情報漏えいの脆弱性 - CVE-2015-6096 .NET Framework DTD が特別に細工された XML ファイルを解析する方法に、情報
2015.11.11 Microsoft セキュリティ情報
MS15-121 - 重要: なりすましに対処する Schannel 用のセキュリティ更新プログラム (3081320) - バージョン: 1.0
マイクロソフト サポート技術情報に含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation およびその関連会社は、市場性およ
2015.11.11 Microsoft セキュリティ情報
10月は「Apple ID」を詐取しようとするフィッシングの報告件数が増加
フィッシング対策協議会は、11月2日、2015年10月の月次報告書を公開した。 これによると、報告件数は219件と前月より118件減少した。また、フィッシングサイトのURL件数は
2015.11.10 日立 情報セキュリティブログ