デスクトップ版Chrome 67、Spectreなどの対策としてSite Isolationが有効に
デスクトップ版のChrome 67ではSpectre/Meltdownなどの脆弱性を狙う投機的実行のサイドチャネル攻撃を緩和するため、すべてのサイトを別プロセスで読み込む「Site
2018.07.15 スラド
アジアで活発なBlackTechの仕業か--盗んだD-Linkの証明書を使って攻撃を展開
サイバーセキュリティ企業ESETの研究チームは米国時間7月9日、盗んだD-Linkの証明書を使ってマルウェアに署名が施された、悪意あるキャンペーンを発見したと報告した。  ES
2018.07.11 ZDNet Japan
Chrome 67で封じたはずのダウンロード爆弾バグが復活。Firefox、Vilvadiなども影響
あるAnonymous Coward曰く、Google Chrome 67がリリースされたばかりだが、Chrome 65で修正されたはずの「Download bomb(ダウンロード
2018.07.06 スラド
Google Chromeで「ダウンロード爆弾」の不具合が復活、Firefoxなどにも影響
この不具合は、ユーザーのPCに大量のファイルを保存させてフリーズさせた末に、エラー警告を表示する手口に利用されていた。
2018.07.05 ITmedia NEWS セキュリティ
Weekly Report: Mozilla Firefox に複数の脆弱性
【1】Mozilla Firefox に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates
2018.07.04 JPCERT/CC注意喚起
Weekly Report: 複数の VMware 製品に脆弱性
【1】Mozilla Firefox に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates
2018.07.04 JPCERT/CC注意喚起
Weekly Report: Mailman にクロスサイトスクリプティングの脆弱性
【1】Mozilla Firefox に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates
2018.07.04 JPCERT/CC注意喚起
Weekly Report: めもCGI にディレクトリトラバーサルの脆弱性
【1】Mozilla Firefox に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates
2018.07.04 JPCERT/CC注意喚起
Weekly Report: IPA が「サーバ用オープンソースソフトウェアに関する製品情報およびセキュリティ情報」を公開
【1】Mozilla Firefox に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates
2018.07.04 JPCERT/CC注意喚起
GoogleのHTTPSへの移行プロモーションは正しくないのか
あるAnonymous Coward 曰く、GoogleはHTTPSプロトコルの採用を促進することで、ウェブ上のセキュリティを強化する方針を打ち出している。これに対し反対する声がS
2018.07.04 スラド