AppleのDevice Enrollment Program、弱点が指摘される
headless曰く、AppleのDevice Enrollment Program(DEP)で見つかった弱点をDuo Labsが解説している(Duo Labs、調査リポート、Ve
2018.10.01 スラド
スマートフォンアプリ「+メッセージ(プラスメッセージ)」における SSL サーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: LINE株式会社 ma
2018.09.27 JVN
British Airwaysの情報流出、Ticketmaster事件のハッカーグループが関与か
通常、Magecartの実行グループは、オンラインストアをハッキングして、サイトにJavaScriptのコードを埋め込み、支払いフォームに入力されるあらゆる情報(クレジット番号、
2018.09.12 ZDNet Japan
IQYファイルを利用するマルウェアスパム、日本のみを標的に 50 万通拡散
トレンドマイクロは2018年8月上旬、Internet Query (IQY) ファイルを不正利用するマルウェアスパムの増加を確認し、8月8日のブログ記事にて速報いたしました。また
2018.09.10 トレンドマイクロ セキュリティブログ
ChromeとFirefoxが大幅アップデート、Chromeはパスワード自動生成を搭載
Googleは米国時間9月4日、ブラウザソフト「Chrome」の最新版「Chrome 69」を公開。一方Mozillaは翌5日に、「Firefox」の最新版「Firefox 62」
2018.09.07 トレンドマイクロ is702
韓国を狙うサプライチェーン攻撃「Red Signature作戦」について解説
トレンドマイクロは、マルウェア解析を専門とするグループ「IssueMakersLab」と共同で、韓国の法人組織を標的とするサプライチェーン攻撃「Red Signature 作戦」に
2018.08.31 トレンドマイクロ セキュリティブログ
Microsoft、無害なファイルがマルウェアと誤検知されるのを避けるための対策を紹介
headless曰く、Windows Defender ATPによるファイルの誤検知を避けるため、ソフトウェア開発者側で実行可能な対策をMicrosoftが紹介している(Micro
2018.08.22 スラド
S/MIMEとは
S/MIME(Secure / Multipurpose Internet Mail Extensions:エスマイム)とは、電子メールの送受信の安全性を高める暗号化技術のひとつで
2018.08.20 日立 情報セキュリティブログ
複数の Android アプリおよび iOS アプリに複数の脆弱性
多くの Android 端末には OEM によりプリインストールアプリがインストールされています。複数のプリインストールアプリにはアクセス制限の不備に関する脆弱性が存在しており、サ
2018.08.17 JVN
TLS 1.3正式リリース
2018年8月付で、「The Transport Layer Security (TLS) Protocol Version 1.3」(TLS 1.3)に関する文書であるRFC8
2018.08.15 スラド