アクセス制御リスト(Access Control List:ACL)とは
アクセス制御リスト(Access Control List:ACL)とは、OSなどのセキュリティ機能の一つで、ユーザーごとにアクセス可能なサーバーやネットワークやアプリケーション、
2016.09.01 日立 情報セキュリティブログ
Google、WebViewからのOAuth認証リクエストをブロックへ
あるAnonymous Coward曰く、GoogleがGoogleアカウントにおけるOAuth認証について、利便性とセキュリティ強化のために仕様変更を行うことを明らかにした。具体
2016.08.30 スラド
NUUO および Netgear の Network Video Recorder (NVR) 製品のウェブインターフェースに複数の脆弱性
NUUO 社の NVRmini 2、NVRsolo、Crystal および Netgear 社の ReadyNAS Surveillance は、NAS 機能を持った Networ
2016.08.08 JVN
SMSを使った2要素認証を不許可へ、NISTの新ガイダンス案
米NIST(国立標準技術研究所)が、SMSを用いた二要素認証は安全ではないとして非推奨とする方針を出したという(TechCrunch)。 SMSは電話番号だけで送信でき、すでに
2016.07.26 スラド
注意喚起: 2016年7月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起 (公開)
各位 JPCERT-AT-2016-0032
2016.07.20 JPCERT/CC注意喚起
マイナンバーカードの電子証明書を使ってSSHログインする
マイナンバーカードには公的個人認証サービスのための電子証明書が格納されていることは公表されているが(総務省の「公的個人認証サービスによる電子証明書」ページ)、これには2048ビッ
2016.06.23 スラド
Googleが使い勝手の良い二段階認証を導入。PCのサインインをスマホ側で承認可能に
あるAnonymous Coward曰く、Googleが新たなログイン手法「Google Prompt」を発表した(CNET Japan、Google Apps updatesブロ
2016.06.23 スラド
LinkedInからの流出情報、自分の被害の有無を確認可能に
自分のアカウントが被害に遭っていないかどうかをユーザーが確認できるWebサイト「Have I Been Pwned」(HIBP)に、LinkedInから流出したアカウント情報が登録
2016.05.25 ITmedia NEWS セキュリティ
注意喚起: 2016年4月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起 (公開)
各位 JPCERT-AT-2016-0018
2016.04.20 JPCERT/CC注意喚起
注意喚起: Oracle Java SE の脆弱性 (CVE-2016-0636) に関する注意喚起 (公開)
各位 JPCERT-AT-2016-0015
2016.03.24 JPCERT/CC注意喚起