企業が気にすべき暗号化通信の利用実態--HTTPSの課題
NRIセキュアテクノロジーズの調査では、顧客企業におけるHTTPSリクエストの割合は、2016年4月時点では19%だったが、2017年3月には40%に、ほぼ倍増した。サイバーセキ
2017.07.28 ZDNet Japan
すぐ役立つ!フィッシング詐欺を見抜くためのポイントとは?
「フィッシング詐欺」は、利用者をだまして認証情報や個人情報を詐取するサイバー犯罪です。典型的な手口としては、電子メール(フィッシングメール)により不正サイト(フィッシングサイト)へ
2017.07.27 トレンドマイクロ セキュリティブログ
Let's Encrypt、ワイルドカード証明書を発行開始へ--2018年1月より
Let's Encryptが、ワイルドカードセキュリティ証明書の発行を2018年初頭より開始する。  Let's Encryptは、これまでに1億件以上の無料証明書をオンライン
2017.07.10 ZDNet Japan
Let's Encrypt、ワイルドカード証明書を2018年1月から発行
管理者は1つの証明書と鍵の組み合わせを、1つのドメインとそのサブドメイン全てに使うことができ、HTTPSの導入がはるかに容易になるという。
2017.07.07 ITmedia NEWS セキュリティ
不正広告キャンペーン「AdGholas」、追跡困難化した脆弱性攻撃の利用で攻撃を拡大
不正広告キャンペーン「AdGholas」、追跡困難化した脆弱性攻撃の利用で攻撃を拡大 トレンドマイクロでは、日本にも影響が確認されている不正広告キャンペーン「AdGholas(アド
2017.06.27 トレンドマイクロ セキュリティブログ
感染デバイスをコントロールサーバとして悪用するマルウェア、削除後も活動--McAfee
そのマルウェアと関連付けられた複数のIPアドレスが、隠蔽する目的で実際のコントロールサーバのHTTPSベースのプロキシとして機能する感染済みマシンだけで構成されていることに研究者
2017.06.20 ZDNet Japan
SSL Visibility Appliance における RST パケットの生成に関する問題
Blue Coat が提供する SSL Visibility Appliance は、特定のウェブブラウザから HTTPS リクエストを受け付けた際に、誤ったシーケンス番号を持つ
2017.05.24 JVN
IE11とEdgeでもついにSHA-1証明書使用サイトをブロックへ
5月9日にリリースされたInternet Explorer 11およびEdge向けアップデートでは、SHA-1ベースの証明書を使用しているWebサイトをブロックする措置が導入され
2017.05.16 スラド
「Edge」「IE」も「SHA-1」証明書の利用サイトをブロック
Microsoftは米国時間5月9日に公開した月例パッチで、「SHA-1」アルゴリズムで暗号化されたHTTPS証明書を利用しているサイトの読み込みを防ぐ「Edge」および「Int
2017.05.12 ZDNet Japan
スマートフォンアプリ「Space Coast Credit Union SCCU Mobile」における SSL サーバ証明書の検証不備の脆弱性
証明書の検証不備 (CWE-295) - CVE-2017-3213 スマートフォンアプリ「Space Coast Credit Union SCCU Mobile」はバンキングア
2017.05.08 JVN