Weekly Report: OpenSMTPD に権限昇格と任意コード実行の脆弱性
【1】複数の Apple 製品に脆弱性 情報源 US-CERT Current ActivityApple Releases Multiple Security Updates
2020.02.05 JPCERT/CC注意喚起
Weekly Report: Android アプリ「MyPallete」にサーバ証明書検証不備の脆弱性
【1】複数の Apple 製品に脆弱性 情報源 US-CERT Current ActivityApple Releases Multiple Security Updates
2020.02.05 JPCERT/CC注意喚起
Weekly Report: スマートフォンアプリ「AWMS Mobile」にサーバ証明書の検証不備の脆弱性
【1】複数の Apple 製品に脆弱性 情報源 US-CERT Current ActivityApple Releases Multiple Security Updates
2020.02.05 JPCERT/CC注意喚起
IntelのCPUで新たな脆弱性が発覚
Anonymous Coward曰く、 1月27日、おもにIntelの第6世代から第9世代までのCPUに影響する脆弱性(CVE-2020-0548)の存在が公表された。認証済みユ
2020.02.03 スラド
Intel 製 CPU の投機的実行機能に対するサイドチャネル攻撃 (Vector Register Sampling、L1D Eviction Sampling)
Intel 製 CPU の投機的実行機能には、サイドチャネル攻撃により情報が漏えいする複数の脆弱性 (Vector Register Sampling、L1D Eviction S
2020.01.28 JVN
デスクトップ版Google Chrome 78.0.3904.87、ゼロデイ脆弱性を含む2件の脆弱性を修正
Googleは10月31日、安定版Google Chrome for Windows/Mac/Linuxをバージョン78.0.3904.87に更新した(Chrome Release
2019.11.04 スラド
ネットワークセキュリティの“プラットフォーム化”へ進化を図るソニックウォール
今後の方針として「これまで売り上げの90%以上を占めていたUTMの比率が50%程度になるよう、UTM以外の製品群の販売を伸ばしていく」ことと、「従来ユーザー企業の大半を占めていた
2019.10.08 ZDNet Japan
InteのIvy Bridge以降のCPUに新たな脆弱性が見つかる
Anonymous Coward曰く、 IntelのIvy Bridge以降のCPUに、新たな脆弱性「CVE-2019-1125」が見つかった。この脆弱性はCPUの投機実行に関連
2019.08.13 スラド
OpenSSHにメモリ上の暗号鍵を暗号化する機能が追加される
Anonymous Coward曰く、 昨今ではCPUのキャッシュ機構を悪用するサイドチャネル攻撃手法がたびたび発見されているが、OpenSSHがこういった攻撃への対策として暗号
2019.06.28 スラド
OpenSSH、サイドチャネル攻撃に対する防御策を実装
OpenSSHプロジェクトがサイドチャネル攻撃に対する防御策を実装した。サイドチャネル攻撃は、コンピューターのメモリー上にあるデータの漏えいや、悪意を持つ脅威アクターによる機密情
2019.06.24 ZDNet Japan