SMSを使った2要素認証を不許可へ、NISTの新ガイダンス案
米NIST(国立標準技術研究所)が、SMSを用いた二要素認証は安全ではないとして非推奨とする方針を出したという(TechCrunch)。 SMSは電話番号だけで送信でき、すでに
2016.07.26 スラド
注意喚起: 2016年7月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起 (公開)
各位 JPCERT-AT-2016-0032
2016.07.20 JPCERT/CC注意喚起
マイナンバーカードの電子証明書を使ってSSHログインする
マイナンバーカードには公的個人認証サービスのための電子証明書が格納されていることは公表されているが(総務省の「公的個人認証サービスによる電子証明書」ページ)、これには2048ビッ
2016.06.23 スラド
Googleが使い勝手の良い二段階認証を導入。PCのサインインをスマホ側で承認可能に
あるAnonymous Coward曰く、Googleが新たなログイン手法「Google Prompt」を発表した(CNET Japan、Google Apps updatesブロ
2016.06.23 スラド
LinkedInからの流出情報、自分の被害の有無を確認可能に
自分のアカウントが被害に遭っていないかどうかをユーザーが確認できるWebサイト「Have I Been Pwned」(HIBP)に、LinkedInから流出したアカウント情報が登録
2016.05.25 ITmedia NEWS セキュリティ
注意喚起: 2016年4月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起 (公開)
各位 JPCERT-AT-2016-0018
2016.04.20 JPCERT/CC注意喚起
注意喚起: Oracle Java SE の脆弱性 (CVE-2016-0636) に関する注意喚起 (公開)
各位 JPCERT-AT-2016-0015
2016.03.24 JPCERT/CC注意喚起
生乳を合法的に入手可能になった米ウェストバージニア州、生乳で乾杯した州議員が謎のウィルス性胃腸炎に
殺菌していない生乳の入手を容易にする州法が3日に成立した米国・ウェストバージニア州で、成立を祝う州下院議員が議事堂で他の議員を招いて生乳の試飲会を開催したところ、運悪く数名が謎のウ
2016.03.13 スラド
注意喚起: 2016年1月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起 (公開)
各位 JPCERT-AT-2016-0005
2016.01.20 JPCERT/CC注意喚起
Samsung 製ネットワークビデオレコーダーに複数の脆弱性
認可・権限・アクセス制御の問題 (CWE-264) - CVE-2015-8279 説明書に記載されていない URL にアクセスすることで、システム内の任意のファイルを取得すること
2016.01.13 JVN