Pulse Secure Linux GUI における SSL サーバ証明書の検証不備の脆弱性
Pulse Secure は SSL-VPN リモートアクセス製品です。 Pulse Secure Linux の GUI クライアントには WebKit が使用され、GUI によ
2018.02.02 JVN
DoubleClickの広告経由で仮想通貨採掘スクリプトが配信される
Trend Microによれば、DoubleClickの広告経由で仮想通貨採掘スクリプトを配信する不正広告攻撃キャンペーンが行われていたそうだ(TrendLabs Security
2018.01.27 スラド
デジサート、日本にSSL証明書の「認証局」開設--「ノートン」シールは当面継続
Googleの措置による影響を受ける証明書は230万枚余りに上るという。製品担当エグゼクティブバイスプレジデントのJeremy Rowley氏は、「措置の対象になってしまった顧客
2018.01.26 ZDNet Japan
「macOS」システム狙うマルウェア「MaMi」、DNSハイジャックの恐れ
「macOS」システムを標的とするマルウェアが出回っていることがある研究者によって発見された。  「MaMi」と名付けられたこのマルウェアを最初に発見したのはセキュリティ研究者
2018.01.16 ZDNet Japan
カスペルスキー、米国土安全保障省を提訴
カスペルスキーが18日、米国土安全保障省(DHS)を相手取った訴訟を米コロンビア特別区連邦地裁に提起した(Kaspersky Lab公式ブログの記事、 The Registerの記
2017.12.24 スラド
EV証明書を使用して既知の企業になりすませる可能性が指摘される
EV証明書を使用して既知の企業になりすませる可能性をセキュリティリサーチャーのIan Carroll氏が指摘している(実証ページ兼解説記事、 Ars Technicaの記事)。
2017.12.16 スラド
複数の Apple 製品における脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 任意のコード実行 WPA クライアントにおける nonce 再利用 (KRACK) 情
2017.12.14 JVN
TLS実装の脆弱性「ROBOT」が人気サイトなど多数に影響--19年前の問題が再浮上
FacebookやPayPalなど、特に人気が高い多くのウェブサイトやオンラインサービスが、1998年に発覚した脆弱性の影響を受けているという。  この脆弱性は約20年前にDa
2017.12.14 ZDNet Japan
「WannaCryに対するIT部門の関心は薄い」--マカフィー調べ
ランキングのトップは、WannaCryやWannaCrypt(別名:NotPetyaなど)で認知度は36.7%だった。調査結果を解説したセールスエンジニア本部長の櫻井秀光氏は、「
2017.12.11 ZDNet Japan
デジサートが日本法人を再編--シマンテックのウェブサイトセキュリティを継承
SymantecからSSL証明書や公開鍵暗号基盤(PKI)などの事業を買収したDigiCertは12月6日、日本法人「デジサート・ジャパン合同会社」の登記が完了したと発表した。S
2017.12.06 ZDNet Japan