Jubatus における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、任意のコードを実行される - CVE-2018-0524 遠隔の第
2018.03.02 JVN
複数の SAML ライブラリに認証回避の脆弱性
不適切な認証 (CWE-287) Security Assertion Markup Language (SAML) は主に SSO (Single Sign-On サービス) で
2018.03.01 JVN
シングルサインオンのSAMLライブラリに脆弱性、認証かわされる恐れ
脆弱性を悪用された場合、リモートの攻撃者によってSAMLコンテンツが改ざんされ、SAMLサービスプロバイダーの認証をかわされてしまう恐れがある。
2018.02.28 ITmedia NEWS セキュリティ
米入国審査はIC旅券のチップを検証できない--議員らが指摘
米国の入国審査官が、10年以上にわたって渡航者の電子パスポートを適切に検証できていなかったことが分かった。その原因はソフトウェアだ。  この問題は、上院議員の当局に対する質
2018.02.23 ZDNet Japan
仮想通貨採掘マルウェア、英政府機関など4000超のサイトに埋め込まれる
英国時間2月11日、多数の政府系ウェブサイトが訪問者のコンピュータを利用して仮想通貨をマイニング(採掘)しようとするマルウェアの危険にさらされていたことを、あるセキュリティ研究者
2018.02.14 ZDNet Japan
組織が過去に受けた不正アクセス被害、ランサムウェアが最多|警察庁
警察庁(サイバー犯罪対策プロジェクト)は2月6日、不正アクセスに関する2017年の調査結果を発表しました。 この調査は「不正アクセス行為対策等の実態調査」として毎年行われているも
2018.02.13 トレンドマイクロ is702
正規のプラグインに仮想通貨採掘マルウェア、英政府機関など4000以上のサイトで被害
政府機関などのWebサイトで広く使われているプラグインの「Browsealoud」が何者かに改ざんされ、仮想通貨を採掘するマルウェアが仕込まれていた。
2018.02.13 ITmedia NEWS セキュリティ
「iOS 9」のソースコードが流出--アップルはセキュリティへの影響を否定
今回流出したのは、起動時に「iPhone」や「iPad」の安全性を保つ中核となる「iOS 9」のソースコード「iBoot」だ。Motherboardが最初に報じた。iBootは基
2018.02.09 ZDNet Japan
ジャパンネット銀行、契約書の承認フローにブロックチェーンを利用する実証実験を開始
実証では、電子化された契約書のハッシュ値と、契約書に添付する関連データ(承認者、承認日時など)を、ブロックチェーン基盤に登録していく。複数人が段階的に関わる契約書の承認プロセスに
2018.02.07 ZDNet Japan
アップグレードの重要性: 2017 年のランサムウェア拡散時に高い効果を証明した Windows 10 の次世代型セキュリティ
本記事は、Microsoft Secure ブログ “A worthy upgrade: Next-gen security on Windows 10 proves resili
2018.02.05 マイクロソフト セキュリティチーム