機械学習向け分散処理フレームワーク「Jubatus」に脆弱性、パッチが公開
機械学習向け分散処理フレームワーク「Jubatus」に2件の脆弱性が見つかり、情報処理推進機構(IPA)などが3月2日、対策情報を公開した。脆弱性を修正した最新版は2月26日付で
2018.03.02 ZDNet Japan
ウォズ、ビットコインを詐取された体験を語る
headless曰く、Appleの共同創業者スティーブ・ウォズニアック氏がビットコインを詐取された体験と犯人の手口を語っている(The Economic Times、Mashabl
2018.03.02 スラド
Jubatus における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、任意のコードを実行される - CVE-2018-0524 遠隔の第
2018.03.02 JVN
複数の SAML ライブラリに認証回避の脆弱性
不適切な認証 (CWE-287) Security Assertion Markup Language (SAML) は主に SSO (Single Sign-On サービス) で
2018.03.01 JVN
シングルサインオンのSAMLライブラリに脆弱性、認証かわされる恐れ
脆弱性を悪用された場合、リモートの攻撃者によってSAMLコンテンツが改ざんされ、SAMLサービスプロバイダーの認証をかわされてしまう恐れがある。
2018.02.28 ITmedia NEWS セキュリティ
米入国審査はIC旅券のチップを検証できない--議員らが指摘
米国の入国審査官が、10年以上にわたって渡航者の電子パスポートを適切に検証できていなかったことが分かった。その原因はソフトウェアだ。  この問題は、上院議員の当局に対する質
2018.02.23 ZDNet Japan
仮想通貨採掘マルウェア、英政府機関など4000超のサイトに埋め込まれる
英国時間2月11日、多数の政府系ウェブサイトが訪問者のコンピュータを利用して仮想通貨をマイニング(採掘)しようとするマルウェアの危険にさらされていたことを、あるセキュリティ研究者
2018.02.14 ZDNet Japan
組織が過去に受けた不正アクセス被害、ランサムウェアが最多|警察庁
警察庁(サイバー犯罪対策プロジェクト)は2月6日、不正アクセスに関する2017年の調査結果を発表しました。 この調査は「不正アクセス行為対策等の実態調査」として毎年行われているも
2018.02.13 トレンドマイクロ is702
正規のプラグインに仮想通貨採掘マルウェア、英政府機関など4000以上のサイトで被害
政府機関などのWebサイトで広く使われているプラグインの「Browsealoud」が何者かに改ざんされ、仮想通貨を採掘するマルウェアが仕込まれていた。
2018.02.13 ITmedia NEWS セキュリティ
「iOS 9」のソースコードが流出--アップルはセキュリティへの影響を否定
今回流出したのは、起動時に「iPhone」や「iPad」の安全性を保つ中核となる「iOS 9」のソースコード「iBoot」だ。Motherboardが最初に報じた。iBootは基
2018.02.09 ZDNet Japan