延期されていたTLS 1.0/1.1のデフォルト無効化、6月から順次実施
新型コロナウイルス感染拡大の影響で延期されていたTLSバージョン1.0および1.1(TLS 1.0/1.1)の無効化がついに行われるようだ。Firefoxでは、6月30日公開のF
2020.06.15 スラド
ソニーの複数のBluetoothヘッドホンに脆弱性、第三者によって音量変更などの操作が行われる恐れ
ソニーのBluetooth接続ヘッドホンで、第三者がペアリングして外部からヘッドホンを操作できる脆弱性が見つかった。これにより、利用者が意図しない音量変更などの操作が行われる可能性
2020.06.11 スラド
「Lazarus」との関連が指摘されるRAT「DACLS」、macOSも標的に
ワンタイムパスワード(OTP)とは、あるユーザに一定時間で変更される一回のみ利用可能なパスワードを通知することによって、オンラインサービスのセキュリティを高めるための仕組みです。多
2020.06.09 トレンドマイクロ セキュリティブログ
Zoom、法執行機関への協力のため無料ユーザーの通信はE2Eでの暗号化をしないと説明
Web会議サービス「Zoom」を提供しているZoom Video Communicationsもエリック・ユアンCEOが、無料ユーザーに対してはエンドツーエンド(E2E)での暗号化
2020.06.05 スラド
最新事情をとりまとめた「フィッシングレポート 2020」公開|フィッシング対策協議会
フィッシング対策協議会(技術・制度検討ワーキンググループ)は6月2日、フィッシングの被害状況、フィッシングの攻撃技術・手法などをとりまとめた「フィッシングレポート 2020」を公開
2020.06.03 トレンドマイクロ is702
IP-in-IP プロトコルによる IP トンネリングが悪用され任意の宛先にパケットが送信される問題
IP-in-IP (IP Encapsulation within IP) は RFC 2003 で定義された IP トンネリングのプロトコルであり、IP パケットに別の
2020.06.03 JVN
悪質なモジュール型アドウェアの活動を徹底調査
「アドウェア」はその名前が示すように広告を表示させるソフトウェアであり、普段あまり注目を集めることはありません。その多くは無害なものと考えられており、リスクについても低く評価されて
2020.05.21 トレンドマイクロ セキュリティブログ
BLE および Bluetooth BR/EDR 対応機器においてペアリング時のアソシエーションモデルが強制される問題
Bluetooth Low Energy (BLE) と Bluetooth BR/EDR (Basic Rate/Enhanced Data Rate) はそれぞれ Blueto
2020.05.19 JVN
Bluetooth BR/EDR 対応機器に対するなりすまし攻撃手法 (BIAS)
Bluetooth は、Bluetooth Basic Rate / Enhanced Data Rate (Bluetooth BR/EDR) コア構成を含む6種の異なるコア仕様
2020.05.19 JVN
Windows 10 Insider Preview、DNS over HTTPSがテスト可能に
Microsoftが13日に提供開始したWindows 10 Insider Preview ビルド19628(アクティブな開発ビルド)では、DNS over HTTPS(DoH)
2020.05.16 スラド