EV証明書を使用して既知の企業になりすませる可能性が指摘される
EV証明書を使用して既知の企業になりすませる可能性をセキュリティリサーチャーのIan Carroll氏が指摘している(実証ページ兼解説記事、 Ars Technicaの記事)。
2017.12.16 スラド
複数の Apple 製品における脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 任意のコード実行 WPA クライアントにおける nonce 再利用 (KRACK) 情
2017.12.14 JVN
TLS実装の脆弱性「ROBOT」が人気サイトなど多数に影響--19年前の問題が再浮上
FacebookやPayPalなど、特に人気が高い多くのウェブサイトやオンラインサービスが、1998年に発覚した脆弱性の影響を受けているという。  この脆弱性は約20年前にDa
2017.12.14 ZDNet Japan
「WannaCryに対するIT部門の関心は薄い」--マカフィー調べ
ランキングのトップは、WannaCryやWannaCrypt(別名:NotPetyaなど)で認知度は36.7%だった。調査結果を解説したセールスエンジニア本部長の櫻井秀光氏は、「
2017.12.11 ZDNet Japan
デジサートが日本法人を再編--シマンテックのウェブサイトセキュリティを継承
SymantecからSSL証明書や公開鍵暗号基盤(PKI)などの事業を買収したDigiCertは12月6日、日本法人「デジサート・ジャパン合同会社」の登記が完了したと発表した。S
2017.12.06 ZDNet Japan
偽のSymantecブログを通じてMacのマルウェアが配布される
headless曰く、偽のSymantecブログを通じ、Macのマルウェア「OSX.Proton」の亜種が配布されていたそうだ(Malwarebytes Labs、HackRead
2017.11.29 スラド
Weekly Report: 複数の Intel 製品に脆弱性
【1】複数の Intel 製品に脆弱性 情報源 US-CERT Current ActivityIntel Firmware Vulnerability https://www
2017.11.29 JPCERT/CC注意喚起
Weekly Report: 複数の Symantec 製品に脆弱性
【1】複数の Intel 製品に脆弱性 情報源 US-CERT Current ActivityIntel Firmware Vulnerability https://www
2017.11.29 JPCERT/CC注意喚起
Weekly Report: PWR-Q200 に DNS キャッシュポイズニングの脆弱性
【1】複数の Intel 製品に脆弱性 情報源 US-CERT Current ActivityIntel Firmware Vulnerability https://www
2017.11.29 JPCERT/CC注意喚起
Weekly Report: Media Go および Music Center for PC のインストーラに DLL 読み込みに関する脆弱性
【1】複数の Intel 製品に脆弱性 情報源 US-CERT Current ActivityIntel Firmware Vulnerability https://www
2017.11.29 JPCERT/CC注意喚起