Weekly Report: epgの検索結果を時間軸で表示(kkcald) に複数の脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Update https://w
2018.02.07 JPCERT/CC注意喚起
Windows Defender Application Control の紹介
本記事は、Windows Security のブログ “Introducing Windows Defender Application Control” (2017 年 10 月
2018.02.05 マイクロソフト セキュリティチーム
Pulse Secure Linux GUI における SSL サーバ証明書の検証不備の脆弱性
Pulse Secure は SSL-VPN リモートアクセス製品です。 Pulse Secure Linux の GUI クライアントには WebKit が使用され、GUI によ
2018.02.02 JVN
DoubleClickの広告経由で仮想通貨採掘スクリプトが配信される
Trend Microによれば、DoubleClickの広告経由で仮想通貨採掘スクリプトを配信する不正広告攻撃キャンペーンが行われていたそうだ(TrendLabs Security
2018.01.27 スラド
デジサート、日本にSSL証明書の「認証局」開設--「ノートン」シールは当面継続
Googleの措置による影響を受ける証明書は230万枚余りに上るという。製品担当エグゼクティブバイスプレジデントのJeremy Rowley氏は、「措置の対象になってしまった顧客
2018.01.26 ZDNet Japan
「macOS」システム狙うマルウェア「MaMi」、DNSハイジャックの恐れ
「macOS」システムを標的とするマルウェアが出回っていることがある研究者によって発見された。  「MaMi」と名付けられたこのマルウェアを最初に発見したのはセキュリティ研究者
2018.01.16 ZDNet Japan
カスペルスキー、米国土安全保障省を提訴
カスペルスキーが18日、米国土安全保障省(DHS)を相手取った訴訟を米コロンビア特別区連邦地裁に提起した(Kaspersky Lab公式ブログの記事、 The Registerの記
2017.12.24 スラド
EV証明書を使用して既知の企業になりすませる可能性が指摘される
EV証明書を使用して既知の企業になりすませる可能性をセキュリティリサーチャーのIan Carroll氏が指摘している(実証ページ兼解説記事、 Ars Technicaの記事)。
2017.12.16 スラド
複数の Apple 製品における脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 任意のコード実行 WPA クライアントにおける nonce 再利用 (KRACK) 情
2017.12.14 JVN
TLS実装の脆弱性「ROBOT」が人気サイトなど多数に影響--19年前の問題が再浮上
FacebookやPayPalなど、特に人気が高い多くのウェブサイトやオンラインサービスが、1998年に発覚した脆弱性の影響を受けているという。  この脆弱性は約20年前にDa
2017.12.14 ZDNet Japan