HTTPS対応のフィッシングサイト多数発見 | JPCERT/CC四半期報告
JPCERTコーディネーションセンター(JPCERT/CC)は10月12日、最新のインシデント報告対応レポートを公開しました。 JPCERT/CCでは、国内外において発生したイン
2017.10.17 トレンドマイクロ is702
WPA2の脆弱性「KRACKs」公開、多数のWi-Fi機器に影響の恐れ
4ウェイ・ハンドシェイクでは、クライアント機器がAPとの間で暗号化通信を行うために、認証や暗号鍵などに関するメッセージを複数やりとりする。その際にメッセージが失われたり、削除され
2017.10.16 ZDNet Japan
DNS ソフトウェア「Dnsmasq」に複数の脆弱性、攻撃可能な条件と対策を解説
「Dnsmasq」は、小規模サーバや組み込み機器に DNS/DHCP サーバを構築するために利用される事実上の標準ソフトウェアです。2017 年 10 月 2 日、Google の
2017.10.16 トレンドマイクロ セキュリティブログ
Google運営のTLD、HSTSに追加 まずは「.foo」「.dev」が対象
HTTPを自動的にHTTPSに変換するHSTSプレロードリストに、Googleが運営するトップレベルドメインの「.foo」「.dev」などを追加する。
2017.09.28 ITmedia NEWS セキュリティ
フィッシング詐欺、判別するにはこのリストをチェック
トレンドマイクロは7月27日、公式ブログで「すぐ役立つ!フィッシング詐欺を見抜くためのポイントとは?」と題する記事を公開しました。 「フィッシング詐欺」は、一見本物に見える電子メ
2017.07.28 トレンドマイクロ is702
企業が気にすべき暗号化通信の利用実態--HTTPSの課題
NRIセキュアテクノロジーズの調査では、顧客企業におけるHTTPSリクエストの割合は、2016年4月時点では19%だったが、2017年3月には40%に、ほぼ倍増した。サイバーセキ
2017.07.28 ZDNet Japan
すぐ役立つ!フィッシング詐欺を見抜くためのポイントとは?
「フィッシング詐欺」は、利用者をだまして認証情報や個人情報を詐取するサイバー犯罪です。典型的な手口としては、電子メール(フィッシングメール)により不正サイト(フィッシングサイト)へ
2017.07.27 トレンドマイクロ セキュリティブログ
Let's Encrypt、ワイルドカード証明書を発行開始へ--2018年1月より
Let's Encryptが、ワイルドカードセキュリティ証明書の発行を2018年初頭より開始する。  Let's Encryptは、これまでに1億件以上の無料証明書をオンライン
2017.07.10 ZDNet Japan
Let's Encrypt、ワイルドカード証明書を2018年1月から発行
管理者は1つの証明書と鍵の組み合わせを、1つのドメインとそのサブドメイン全てに使うことができ、HTTPSの導入がはるかに容易になるという。
2017.07.07 ITmedia NEWS セキュリティ
不正広告キャンペーン「AdGholas」、追跡困難化した脆弱性攻撃の利用で攻撃を拡大
不正広告キャンペーン「AdGholas」、追跡困難化した脆弱性攻撃の利用で攻撃を拡大 トレンドマイクロでは、日本にも影響が確認されている不正広告キャンペーン「AdGholas(アド
2017.06.27 トレンドマイクロ セキュリティブログ