OpenPGP および S/MIME メールクライアントにメッセージの取り扱いに関する脆弱性
OpenPGP および S/MIME をサポートする電子メールクライアントには、攻撃者が細工したコンテンツを挿入した暗号化メールをユーザのメールクライアントで復号させることにより、
2018.05.15 JVN
暗号化された電子メールが読み取られるおそれ--「EFAIL」脆弱性が明らかに
EFAILに関する研究者の1人で、ミュンスター応用科学大学でコンピュータセキュリティを専門とするSebastian Schinzel教授は、「現在のところ、この脆弱性に対する信頼
2018.05.15 ZDNet Japan
暗号化メールを平文で読まれる恐れ、「PGP」「S/MIME」に脆弱性
電子メールの暗号化に広く使われている規格に、暗号化されたメッセージを攻撃者が平文で入手できてしまう脆弱性が報告された。特にApple Mail、iOS Mail、Mozilla T
2018.05.15 ITmedia NEWS セキュリティ
Twitterが全ての利用者にパスワード変更を呼びかけ
トレンドマイクロは5月9日、公式ブログで「Twitterがパスワードの変更を呼びかけ、不具合によりユーザのパスワードが社内システムに露出」と題する記事を公開しました。 Twitt
2018.05.14 トレンドマイクロ is702
捜査当局によるバックドア作成要求を禁止する法案、米議会で提出
捜査当局は長年にわたり、AppleやSignalなどの企業が「責任ある暗号化」(暗号化のバックドアを婉曲に表現したもの)を開発することを提案している。つまり、テクノロジ企業は暗号
2018.05.14 ZDNet Japan
仮想通貨発掘ワーム「RETADUP」の巧妙な変化、オープンソース言語の利用や検出回避を狙う「ポリモーフィズム」機能
仮想通貨発掘への転向のように、目的や機能を変化させ続けて来た「RETADUP(レタダップ)」の新しい亜種(「WORM_RETADUP.G」として検出)が、「Managed Dete
2018.05.10 トレンドマイクロ セキュリティブログ
ウイルス検知を回避する手法「Dopperganging」を使うランサムウェアが登場
「Doppelganging」と呼ばれる、アンチウイルスソリューションの検知を回避する高度なテクニックを利用した最初のランサムウェアが発見された。  米国時間5月8日、Ka
2018.05.09 ZDNet Japan
ルータのDNS書き換えで侵入する不正アプリ、個人情報を窃取
トレンドマイクロは4月24日、公式ブログで「DNS設定書き換え攻撃によって拡散するAndroid端末向け不正アプリ『XLOADER』を確認」と題する記事を公開しました。3月上旬以降
2018.05.07 トレンドマイクロ is702
Twitter、パスワードが平文でログに記録されていたことを発見、全ユーザーにパスワードの変更を促す
minet 曰く、Twitterは3日、パスワード設定時のログにパスワードが平文で保存されていることを発見したとして、全ユーザーにパスワードの変更を促した(Twitter公式ブログ
2018.05.04 スラド
元NSAハッカーが開発したEvil Maid攻撃対策ツール「Do Not Disturb」
headless曰く、元米国家安全保障局(NSA)ハッカーのパトリック・ウォードル氏が、「Evil Maid」攻撃からMac(Book)を守るというセキュリティツール「Do Not
2018.05.03 スラド