Weekly Report: スマートフォンアプリ「キネパス」に SSL サーバ証明書の検証不備の脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases May 2018 Security
2018.05.16 JPCERT/CC注意喚起
複数のOSやハイパーバイザで脆弱性、CPUの予期しない挙動に対する解釈を誤ったのが原因?
複数のOSやスーパーバイザで、IntelおよびAMDのx86系プロセッサが備えるデバッグ例外処理を適切に処理していないという問題が発見された。これを悪用することでプログラムから本
2018.05.11 スラド
Intel ハードウェアアーキテクチャのデバッグ例外を適切に処理していない問題
例外的な状況に対する不適切なチェックまたは処理 (CWE-703) - CVE-2018-8897 Intel Software Developer Manual (SDM) Vo
2018.05.09 JVN
「Spectre」に似たCPUの脆弱性8つが新たに発見される
今年1月に明らかになったCPUの脆弱性「Meltdown」や「Spectre」などと同種の脆弱性が新たに見つかったようだ。ドイツのコンピュータ関連メディアであるHeiseが報じた
2018.05.08 スラド
RSA Conferenceの公式モバイルアプリに脆弱性
headless曰く、20日まで米国・サンフランシスコで開催されたRSA Conference USA 2018の公式モバイルアプリで、登録ユーザーの姓名を含むリストにアクセス可能
2018.04.24 スラド
Intel、CPU内蔵GPUを使って少電力でメモリ上のマルウェアをスキャンする技術を提供へ
IntelがCPU内蔵GPUを使ったマルウェアスキャン技術を提供する(PC Watch、The Verge)。 この技術はGPUを使ってメモリ内のマルウェアスキャンを実行すると
2018.04.19 スラド
標的型攻撃に使われたCCleaner、マルウェアの混入経緯が判明--Avast
2017年9月に、マルウェアが混入したPC最適化ツール「CCleaner」を通じて、日本を含む複数のハイテク企業に標的型攻撃が実行された。CCleanerの開発元を買収したAva
2018.04.18 ZDNet Japan
インテル、シリコンレベルのセキュリティソリューション発表
Intelは米国時間4月16日、サンフランシスコで開催中の「RSA Conference 2018」で、2種類のサイバーセキュリティソリューション「Intel Threat De
2018.04.18 ZDNet Japan
「Emotet」の大規模感染を阻止した人工知能のしくみ
本記事は、Microsoft Secure のブログ “How artificial intelligence stopped an Emotet outbreak” (2018
2018.04.12 マイクロソフト セキュリティチーム
Intel、リモートキーボードアプリのバグ修正をあきらめる
headless曰く、IntelがNUCやCompute Stickのユーザー向けに提供しているモバイルアプリ「Intel Remote Keyboard」に深刻な脆弱性が見つかっ
2018.04.11 スラド