IPAが「不正ログイン対策」の特集ページを開設
独立行政法人 情報処理推進機構(IPA)は、3月8日、不正ログイン対策について情報提供を行う「不正ログイン対策特集ページ」を開設した。 IPAには、SNSやECサイト、クラウドサ
2018.03.26 日立 情報セキュリティブログ
Open Shortest Path First (OSPF) プロトコルの複数の実装に Link State Advertisement (LSA) の扱いに関する問題
データの整合性検証不備 (CWE-354) - CVE-2017-3224, CVE-2017-3752, CVE-2017-6770 OSPF プロトコルを実装する複数の製品には
2018.03.22 JVN
なぜ流出?国内でも発生した仮想通貨取引所を狙う攻撃を振り返る
2017 年以降、仮想通貨を狙うサイバー犯罪者の動きが顕著になってきています。特に、2018 年に入り国内で立て続けに発生した仮想通貨取引所からの仮想通貨流出事故は、仮想通貨自体の
2018.03.09 トレンドマイクロ セキュリティブログ
機械学習向け分散処理フレームワーク「Jubatus」に脆弱性、パッチが公開
機械学習向け分散処理フレームワーク「Jubatus」に2件の脆弱性が見つかり、情報処理推進機構(IPA)などが3月2日、対策情報を公開した。脆弱性を修正した最新版は2月26日付で
2018.03.02 ZDNet Japan
ウォズ、ビットコインを詐取された体験を語る
headless曰く、Appleの共同創業者スティーブ・ウォズニアック氏がビットコインを詐取された体験と犯人の手口を語っている(The Economic Times、Mashabl
2018.03.02 スラド
Jubatus における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、任意のコードを実行される - CVE-2018-0524 遠隔の第
2018.03.02 JVN
複数の SAML ライブラリに認証回避の脆弱性
不適切な認証 (CWE-287) Security Assertion Markup Language (SAML) は主に SSO (Single Sign-On サービス) で
2018.03.01 JVN
シングルサインオンのSAMLライブラリに脆弱性、認証かわされる恐れ
脆弱性を悪用された場合、リモートの攻撃者によってSAMLコンテンツが改ざんされ、SAMLサービスプロバイダーの認証をかわされてしまう恐れがある。
2018.02.28 ITmedia NEWS セキュリティ
米入国審査はIC旅券のチップを検証できない--議員らが指摘
米国の入国審査官が、10年以上にわたって渡航者の電子パスポートを適切に検証できていなかったことが分かった。その原因はソフトウェアだ。  この問題は、上院議員の当局に対する質
2018.02.23 ZDNet Japan
仮想通貨採掘マルウェア、英政府機関など4000超のサイトに埋め込まれる
英国時間2月11日、多数の政府系ウェブサイトが訪問者のコンピュータを利用して仮想通貨をマイニング(採掘)しようとするマルウェアの危険にさらされていたことを、あるセキュリティ研究者
2018.02.14 ZDNet Japan