複数のデジタル証明書を使って検出をすり抜けるマルウェアが出現
マルウェアの作成者は、SHA1 から SHA2 への移行をふまえて、マルウェアの署名に複数のデジタル証明書を使い始めています。続きを読む
2016.03.25 Symantec Connect
グーグル、信頼できない認証局のリストを作成
Googleは、信頼できない公開鍵証明書認証局を確認できるようにする仕組みを強化した。  この仕組みは、同社が提案した電子証明書追跡システムで、「Certificate T
2016.03.25 ZDNet Japan
重要: java 1.7.0 openjdk セキュリティ更新プログラム
赤帽子顧客ポータル スキップするメイン コンテンツ メイン ナビゲーション製品 & サービス バックアップ インフラストラクチャと管理バック赤帽子エンタープライズ
2016.03.24 RHEL Server(v.6-7) Errata
重要: java 1.8.0 openjdk セキュリティ更新プログラム
赤帽子顧客ポータル スキップするメイン コンテンツ メイン ナビゲーション製品 & サービス バックアップ インフラストラクチャと管理バック赤帽子エンタープライズ
2016.03.24 RHEL Server(v.6-7) Errata
重要: git セキュリティ更新プログラム
赤帽子顧客ポータル スキップするメイン コンテンツ メイン ナビゲーション製品 & サービス バックアップ インフラストラクチャと管理バック赤帽子エンタープライズ
2016.03.23 RHEL Server(v.6-7) Errata
中程度: openssh のセキュリティ更新プログラム
赤帽子顧客ポータル スキップするメイン コンテンツ メイン ナビゲーション製品 & サービス バックアップ インフラストラクチャと管理バック赤帽子エンタープライズ
2016.03.22 RHEL Server(v.6-7) Errata
Symantec Endpoint Protectionに権限昇格や任意コード実行などが可能となる複数の脆弱性
Symantecは17日、同社の企業向けセキュリティ製品「Symantec Endpoint Protection (SEP) 12.1」で複数の脆弱性が発見されたとして、セキュリ
2016.03.21 スラド
FairPlayの欠陥を利用して非脱獄iOSデバイスにも感染するマルウェア「AceDeceiver」
JailBreakしていないiOSデバイスに感染可能なマルウェア「AceDeceiver」が発見された(Palo Alto Networks Blogの記事、 TorrentFre
2016.03.20 スラド
MSNやNew York Timesなどの大手Webサイトを通じた不正広告攻撃が急増
headless 曰く、13日から14日にかけて、大手ニュースサイトやポータルサイトを通じた不正広告攻撃が急増していたそうだ(Malwarebytesのブログ記事、 TrendLa
2016.03.20 スラド
Suckfly: コードサイニング証明書の悪用が明らかに
中国に拠点を置く APT グループが、飽くなき貪欲さでコードサイニング証明書を盗み出しています。続きを読む
2016.03.17 Symantec Connect