Apple Boot Camp の Wi-Fi 機能に対するアップデート
Apple が提供する Boot Camp のWi-Fi機能には、状態遷移の不適切な処理に起因して、WPA においてハンドシェイク中に Nonce が再利用される(一般に「KRAC
2018.07.09 JVN
Apple、Boot CampのWi-Fiアップデート公開 「KRACK」の脆弱性を修正
「KRACK」の脆弱性は、Wi-Fiの通信範囲内にいる攻撃者に悪用される恐れがあり、センシティブな情報が流出する可能性が指摘されている。
2018.07.09 ITmedia NEWS セキュリティ
アップル、「データとプライバシー」のページを公開--GDPR施行を控え
欧州の「一般データ保護規則(General Data Protection Regulation:GDPR)」施行を目前に控え、Appleのユーザーは自分自身や利用する端末につい
2018.05.24 ZDNet Japan
旅行関連サイトの多くが弱いパスワードを許可しているとの調査結果
パスワードマネージャーサービスのDashlaneは2日、旅行関連企業55社のWebサイトを対象に、パスワードの安全性を調べた「2018 Travel Website Passwor
2018.05.06 スラド
元NSAハッカーが開発したEvil Maid攻撃対策ツール「Do Not Disturb」
headless曰く、元米国家安全保障局(NSA)ハッカーのパトリック・ウォードル氏が、「Evil Maid」攻撃からMac(Book)を守るというセキュリティツール「Do Not
2018.05.03 スラド
「ファイル感染型コインマイナー」を初確認。既存ランサムウェアのコードを再利用
サイバー犯罪者は金儲けの機会として仮想通貨に注目し、他者のリソースを乗っ取って仮想通貨の発掘(マイニング)を行う不正マイニングに仮想通貨発掘ツール(コインマイナー)を利用しています
2018.04.19 トレンドマイクロ セキュリティブログ
注意喚起: Spring Data Commons の脆弱性に関する注意喚起 (公開)
JPCERT-AT-2018-0017 JPCERT/CC 2018-04-17 I. 概要2018年4月10日 (現地時間) 、Pivotal Software は、Spri
2018.04.17 JPCERT/CC注意喚起
Apple、偽レシートメールの識別法を解説
AppleがiTunes Storeからの正規のメールを識別する方法に関するサポートドキュメントを更新し、App StoreやiBook Store、Apple Musicをカバー
2018.03.04 スラド
CPU脆弱性「Meltdown/Spectre」を悪用した新たな攻撃手法--研究者らが発見
この攻撃手法は、プリンストン大学の研究者であるCaroline Trippel氏とDaniel Lustig氏、そしてNVIDIAのMargaret Martonosi氏が発表し
2018.02.20 ZDNet Japan
GitHubで公開されたiOSのブートローダー「iBoot」のソースコード、Appleの要請で削除
iPhoneの重要なソフトウェアコンポーネント「iBoot」のものとされるソースコードがGitHubで公開され、米デジタルミレニアム著作権法(DMCA)に基づくAppleの削除要請
2018.02.10 スラド