Intel 製 CPU の投機的実行機能に対するサイドチャネル攻撃 (L1TF, L1 Terminal Fault)
Information Exposure Through Timing Discrepancy (CWE-208) プログラムがメモリ上のデータへのアクセスを試みる際、論理メモリ
2018.08.17 JVN
Intel CPUに新たな脆弱性
Intel CPUの「Software Guard Extensions(SGX)」や仮想化関連機能に脆弱性が発見された(ITmedia)。 発見された脆弱性は、CVE-201
2018.08.16 スラド
2018 年 8 月のセキュリティ更新プログラム (月例)
2018 年 8 月 15 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。 Internet Explorer Microsof
2018.08.14 マイクロソフト セキュリティチーム
米国防総省、位置情報などの漏洩リスクからフィットネストラッカーの使用制限命令を出す
あるAnonymous Coward曰く、米国防総省は、機密性の高い軍事施設などで、自分の位置を特定される可能性のあるフィットネストラッカーやスマートフォンアプリケーションの使用
2018.08.10 スラド
マカフィー、新セキュリティ管理ツール「MVISION」をリリース
マカフィーは8月7日、企業向けの新しいセキュリティ管理ツール製品「McAfee Multi Vendor InSights & Intelligence Open Environ
2018.08.07 ZDNet Japan
セールスフォース、REST API関連の不具合によるデータ漏えいの可能性
Salesforceは、REST API関連の不具合によるデータ漏えいの可能性について顧客に警告した。  Salesforceは先週に発行したセキュリティアドバイザリで、「Sa
2018.08.07 ZDNet Japan
Bluetoothの実装に脆弱性、AppleやIntelの製品に影響
あるAnonymous Coward曰く、一部のBluetoothデバイスで、通信の暗号化に使われている「楕円曲線ディフィー・ヘルマン(ECDH)鍵交換」の実装に不備があることが明
2018.07.26 スラド
CPUの脆弱性を突く新たな攻撃手法「SpectreRSB」
「Spectre」並みとされる新たな攻撃手法「SpectreRSB」が、研究者らによって明らかにされた。  カリフォルニア大学リバーサイド校のセキュリティ専門家チームは米国時間
2018.07.25 ZDNet Japan
新たな「Spectre」関連の脆弱性が発見される
あるAnonymous Coward曰く、CPUの投機的実行機能が原因の脆弱性「Spectre」の新たな亜種が報告された。「Spectre 1.1」「Spectre 1.2」などと
2018.07.17 スラド
偽のモバイルデバイス管理サーバーからiPhoneに不正アプリを送り込む攻撃
偽のモバイルデバイス管理(MDM)サーバーを用い、インド国内で使われている13台のiPhoneをターゲットにして行われていた攻撃についてCisco Talosが報告している(Cis
2018.07.16 スラド