スマートフォンアプリ「Photopt」における SSL サーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 磯 侑斗 氏
2016.04.19 JVN
無料でSSL/TLS証明書を発行するLet's Encryptが正式サービスを開始
Printable is bad. 曰く、無料でSSL/TLS証明書を発行するプロジェクト「Let's Encrypt」が、オープンベータテストを終えて正式サービスを開始した(公式
2016.04.18 スラド
スマートフォンアプリ「東京スター銀行アプリ」における SSL サーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: NTTコムセキュリティ
2016.04.13 JVN
重要: サンバと samba 4 のセキュリティやバグ修正、強化更新
赤帽子顧客ポータル スキップするメイン コンテンツ メイン ナビゲーション製品 & サービス バックアップ インフラストラクチャと管理バック赤帽子エンタープライズ
2016.04.12 RHEL Server(v.6-7) Errata
重要: graphite2 セキュリティ、バグ修正、および拡張機能の更新
赤帽子顧客ポータル スキップするメイン コンテンツ メイン ナビゲーション製品 & サービス バックアップ インフラストラクチャと管理バック赤帽子エンタープライズ
2016.04.06 RHEL Server(v.6-7) Errata
Windows 10: パスワード、スマート カード、そして Windows Hello + Microsoft Passport。それぞれの違いを理解しよう (2)
こんにちは、村木ゆりかです。 Windows 10 の新たな認証機能である Windows Hello と Microsoft Passport をスッキリ理解しよう。前回は、Wi
2016.04.01 マイクロソフト セキュリティチーム
中等度: mariadb セキュリティおよびバグ修正アップデート
赤帽子顧客ポータル スキップするメイン コンテンツ メイン ナビゲーション製品 & サービス バックアップ インフラストラクチャと管理バック赤帽子エンタープライズ
2016.03.31 RHEL Server(v.6-7) Errata
中程度: krb5 セキュリティ更新プログラム
赤帽子顧客ポータル スキップするメイン コンテンツ メイン ナビゲーション製品 & サービス バックアップ インフラストラクチャと管理バック赤帽子エンタープライズ
2016.04.01 RHEL Server(v.6-7) Errata
複数のデジタル証明書を使って検出をすり抜けるマルウェアが出現
マルウェアの作成者は、SHA1 から SHA2 への移行をふまえて、マルウェアの署名に複数のデジタル証明書を使い始めています。続きを読む
2016.03.25 Symantec Connect
グーグル、信頼できない認証局のリストを作成
Googleは、信頼できない公開鍵証明書認証局を確認できるようにする仕組みを強化した。  この仕組みは、同社が提案した電子証明書追跡システムで、「Certificate T
2016.03.25 ZDNet Japan