徹底解析:大規模な水飲み場型攻撃で利用された「RATANKBA」
徹底解析:大規模な水飲み場型攻撃で利用された「RATANKBA」 2017年2月初旬、いくつかの金融機関で利用するワークステーションがマルウェアに感染したと報告されました。マルウェ
2017.03.07 トレンドマイクロ セキュリティブログ
SHA-1ハッシュの衝突を現実的な時間で生成する攻撃「Shatterd」
オランダ・CWI AmsterdamとGoogleの研究チームは23日、SHA-1ハッシュ値の衝突を現実的な時間で生成する攻撃手法「Shattered (SHAtterd)」を発表
2017.02.25 スラド
JBサービス、Lastline社と中堅中小企業に高度標的型攻撃対策サービスを提供
今後は、セキュリティインシデントの対応支援や次世代ファイアウォール連携、プロキシ連携、エンドポイント連携などのサービスも予定。インシデント対応支援では、従来型対策で難しかった脅威
2017.02.24 ZDNet Japan
痕跡を残さないサイバー犯罪集団「Lurk」の変遷:第2回 攻撃の拡大と組織の消滅
痕跡を残さないサイバー犯罪集団「Lurk」の変遷:第2回 攻撃の拡大と組織の消滅 前回、サイバー犯罪集団「Lurk(ラーク)」が利用する痕跡を残さない手法、2011年から2014年
2017.02.22 トレンドマイクロ セキュリティブログ
グーグル、「Chrome 56」でHTTP接続への警告表示を開始
この変更は、ウェブサイトを運営する企業だけでなく、暗号化されていない接続で情報を収集している企業への働きかけになるだろう。  Chromeはこれまで、HTTPページに対して中立
2017.01.30 ZDNet Japan
グーグル、「Chrome 56」でHTTP接続への警告表示を開始
この変更は、ウェブサイトを運営する企業だけでなく、暗号化されていない接続で情報を収集している企業への働きかけになるだろう。  Chromeはこれまで、HTTPページに対して中立
2017.01.30 ZDNet Japan
FirefoxとChrome、パスワード入力フィールドを含むHTTP接続のページで警告を表示
今週リリースされたMozilla Firefox 51とGoogle Chrome 56では、パスワード入力フィールドを含むHTTP接続のページを表示すると警告が表示されるようにな
2017.01.28 スラド
GoDaddyのSSL証明書発行の際のドメイン所有者確認システムにバグ、証明書8,850件が失効
hylom 曰く、ホスティングサービスやドメイン名取得代行、認証局などを手がける米GoDaddyは10日、SSL証明書発行の際のドメイン所有者確認システムのバグが判明したため、バグ
2017.01.14 スラド
App Transport Security(ATS)とは
App Transport Security(ATS)とは、アプリケーションとサーバー間でセキュアな通信を保証するための機能のこと。iOS 9とOS X 10.11から導入されたも
2017.01.05 日立 情報セキュリティブログ
iOS アプリ「ShoreTel Mobility Client」に SSL サーバ証明書の検証不備の脆弱性
不適切な証明書検証 (CWE-295) - CVE-2016-6562 iOS 向けアプリ「ShoreTel Mobility Client」は、HTTPS 通信で使用される SS
2017.01.04 JVN