SHDesigns Resident Download Manager がファームウエアを検証しない問題
Download of Code Without Integrity Check (ダウンロードしたコードの完全性検証不備) (CWE-494) - CVE-2016-6567 S
2017.02.01 JVN
グーグル、「Android」ブートモードの脆弱性を修正
Googleが「Android」の危険な脆弱性を修正した。この脆弱性を悪用すると、攻撃者は「Nexus」端末をカスタムブートモードで再起動して、監視やリモート攻撃を行うことができ
2017.01.10 ZDNet Japan
Ragentek 製のコードを使用した Android 端末の OTA アップデートに中間者攻撃が可能な脆弱性
完全性未確認のコードのダウンロード (CWE-494) - CVE-2016-6564 Ragentek 製のコードを使用した Android 端末には、Over-The-Air
2016.11.18 JVN
Windows Insider Preview 上の Microsoft Edge Web Platform に関する報奨金プログラムの条件の改訂について
本記事は、Microsoft Security Response Center (MSRC) のブログ “Update to the Microsoft Edge Web Plat
2016.11.11 マイクロソフト セキュリティチーム
GEデジタルとNRIセキュアが協業--制御系システムのセキュリティ確保へ
NRIセキュアテクノロジーズと米GEデジタルは11月8日、GEデジタルの業務を営む法人の1つであるカナダWurldtech Security TechnologiesとNRIセキ
2016.11.09 ZDNet Japan
お客様のセキュリティに対するマイクロソフトの約束
本記事は、Microsoft Malware Protection Center Threat Research & Response のブログ “Our commitme
2016.11.04 マイクロソフト セキュリティチーム
情報セキュリティに必要な10の最新テクノロジ:ガートナー
ガートナーは6月15日、米国で開催した「ガートナー セキュリティ&リスク・マネジメント サミット2016」において、企業・組織にとって戦略的な重要性を持つと考えられる情報セキュリ
2016.07.12 ZDNet Japan
IoTのセキュリティ侵害は時間の問題--専門家らが警告
Gartnerの推定によると現在、新たにインターネットに接続される新しい「モノ」(トースターや電気ポットから、自動車や医療用機器に至るまでのさまざまなもの)が毎日550万台ずつ増
2016.07.05 ZDNet Japan
FCCとFTC、モバイルのセキュリティ関連調査実施--アップルやグーグルらに情報提供要請
米連邦通信委員会(FCC)と米連邦取引委員会(FTC)は米国時間5月9日、「モバイルデバイスのセキュリティについて、理解を深め、最終的に向上させるための」合同調査の一環として、大
2016.05.10 ZDNet Japan
RSI Video Technologies の Videofied Frontel がセキュアでない独自プロトコルを使用する問題
Frontel は、888/tcp で動作する独自プロトコルを使用しています。このプロトコルでは、AES-128 と共通鍵によるハンドシェイクをおこなった後、メッセージを送信します
2015.12.01 JVN