米CNBCがセキュリティ記事を悪用してパスワードを収集・共有していたことが明らかに
あるAnonymous Coward 曰く、米ニュース系メディアCNBCが火曜日に「安全なパスワードを作成するためのヒント」という記事を掲載した。しかし、皮肉なことにその記事が人々
2016.04.05 スラド
Trend Microのパスワード管理ソフト、リモートから任意コード実行可能な脆弱性が再び見つかる
Trend Microのパスワード管理ソフト「Password Manager」で、リモートから任意のコードを実行可能な脆弱性がGoogle Project ZeroチームのTav
2016.04.03 スラド
Symantec Endpoint Protectionに権限昇格や任意コード実行などが可能となる複数の脆弱性
Symantecは17日、同社の企業向けセキュリティ製品「Symantec Endpoint Protection (SEP) 12.1」で複数の脆弱性が発見されたとして、セキュリ
2016.03.21 スラド
2016年2月のIT総括
2016年2月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 NISCがTwitterとLINE公式アカウント「NISC@サイバー天気予報」を開設
2016.03.10 日立 情報セキュリティブログ
Comodoのリモートサポートツールに脆弱性
Comodoの有料リモートサポートツール「Geekbuddy」にローカルでの権限昇格の脆弱性が発見された。GoogleのProject Zeroから報告を受けたComodoが10日
2016.02.21 スラド
グーグルが「セキュリティ専門家と一般ユーザーのセキュリティ対策の違い」を紹介
2月1日より「サイバーセキュリティ月間」がスタートしたことを受け、グーグルは「セキュリティのエキスパートとそうでない人のセキュリティ対策比較」という調査結果を公表した。 これは、
2016.02.08 日立 情報セキュリティブログ
セキュリティ企業が開発したChromiumベースの「セキュアな」Webブラウザに脆弱性
セキュリティ企業がChromiumをフォークして開発し、自社のセキュリティソフトとともにインストールする「セキュアな」Webブラウザの中には重大なセキュリティー上の欠陥を含むものが
2016.02.06 スラド
LastPassに保存された全データへのアクセスを可能にするフィッシング攻撃「LostPass」
headless 曰く、Webベースのパスワード管理ソフト「LastPass」の偽の通知やログイン画面を表示してマスターパスワードや電子メールアドレス、二要素認証コードを盗み、La
2016.01.21 スラド
Cisco、一部のサーバー製品に通常とは異なるデフォルトパスワードを設定して出荷
Ciscoは11日、一部のサーバー製品で通常とは異なるデフォルトパスワードを設定していたことを明らかにした(Cisco — Field Notice: FN &mdas
2016.01.16 スラド
Trend Microのパスワード管理ソフトにリモートから任意コード実行可能な脆弱性
headless 曰く、Trend Microのパスワード管理ソフト「Password Manager」でリモートから任意のコードが実行可能な脆弱性が発見され、発見者のGoogle
2016.01.14 スラド