MS、証明書信頼リストを更新してDellのPCにプリインストールされていた危険な証明書を無効化
insiderman 曰く、先日DellのPCに危険なルート証明書がプリインストールされていたという事件があった。この問題は「ルート証明書に誤って秘密鍵が含まれていた」ためとのこと
2015.12.04 スラド
Weekly Report: Dell 製の機器に秘密鍵を含む信頼されたルート証明書がインストールされている問題
【1】Dell 製の機器に秘密鍵を含む信頼されたルート証明書がインストールされている問題 情報源 CERT/CC Vulnerability Note VU#870761Del
2015.12.02 JPCERT/CC注意喚起
Weekly Report: Apache Cordova におけるアクセス制限不備の脆弱性
【1】Dell 製の機器に秘密鍵を含む信頼されたルート証明書がインストールされている問題 情報源 CERT/CC Vulnerability Note VU#870761Del
2015.12.02 JPCERT/CC注意喚起
Weekly Report: ManageEngine Firewall Analyzer に複数の脆弱性
【1】Dell 製の機器に秘密鍵を含む信頼されたルート証明書がインストールされている問題 情報源 CERT/CC Vulnerability Note VU#870761Del
2015.12.02 JPCERT/CC注意喚起
Weekly Report: EPSON Network Utility に権限昇格の脆弱性
【1】Dell 製の機器に秘密鍵を含む信頼されたルート証明書がインストールされている問題 情報源 CERT/CC Vulnerability Note VU#870761Del
2015.12.02 JPCERT/CC注意喚起
Weekly Report: 多くの組込み機器製品が共通の X.509 証明書や SSH ホスト鍵を使用している問題
【1】Dell 製の機器に秘密鍵を含む信頼されたルート証明書がインストールされている問題 情報源 CERT/CC Vulnerability Note VU#870761Del
2015.12.02 JPCERT/CC注意喚起
偽装メールで拡散、国内ネットバンキングを狙う新たな脅威「SHIZ」を詳細解析
トレンドマイクロでは 2015年10月以降、実在の会社からの請求書や注文確認メール、また FAX受信通知などのメールを偽装したマルウェアスパムの事例を数回にわたり確認しており、本ブ
2015.11.30 トレンドマイクロ セキュリティブログ
同一の秘密鍵が異なる製品間で使われている問題
あるAnonymous Coward 曰く、多数のネットワーク機器などで、同一のHTTPS証明書や秘密鍵が使われているという(ITmedia)。オーストラリアのSEC Consul
2015.11.27 スラド
「Windows Defender」、デルのルート証明書問題に対応
もっともLenovoの件は、同社が収益を上げる策の1つとしてプリインストールしていたアドウェアの一部に危険な証明書が含まれていたという話である一方、Dellがプリインストールした
2015.11.27 ZDNet Japan
組込み機器に固有でない X.509 証明書および SSH ホスト鍵を使用している問題
暗号鍵がハードコードされている問題 (CWE-321) SEC Consult の Stefan Viehböck の調査によると、多くの組込み機器が、固有でない X.5
2015.11.26 JVN