グーグルのメール暗号化Chromeアプリケーション「E2EMail」がオープンソースに
Googleは、エンドツーエンドで暗号化メールをやりとりするための実験的なChromeアプリケーション「E2EMail」をオープンソースとして公開していると発表した。  政
2017.03.01 ZDNet Japan
Google Chromeの追加フォントダウンロードに見せかけた攻撃が確認される
Google Chromeで必要なフォントが見つからないなどと表示して、Windowsユーザーにマルウェアをインストールさせようとする攻撃が確認されている(NeoSmartのブログ
2017.02.25 スラド
JavaScriptでASLRを無効化する攻撃「AnC」
あるAnonymous Coward 曰く、x86/ARM CPUの多くが行っているメモリ管理の仕組みを悪用し、アドレス空間配置のランダム化 (ASLR)をJavaScriptから
2017.02.19 スラド
Android向けVPNアプリの大半は信用できない
あるAnonymous Coward 曰く、Google Playストアで配信されているVPNアプリのほとんどが信頼できるものではないという研究結果が発表された(juggly.cn
2017.02.01 スラド
Adobe Readerをインストールすると勝手にインストールされるChrome拡張に脆弱性が発見される
先日最新版Adobe Readerをインストールすると勝手にChrome拡張がインストールされるという話があったが、この拡張を悪用した脆弱性が存在することが指摘されている(ZDN
2017.01.23 スラド
クリックジャッキングとは
クリックジャッキングとは、Webページに悪意ある仕掛けを行い、ページを閲覧するユーザーに特定の箇所をクリックさせ、意図しない操作を行わせる攻撃手法のこと。あるいは、こうした攻撃手法
2017.01.13 日立 情報セキュリティブログ
Weekly Report: Mozilla 製品群に複数の脆弱性
【1】Mozilla 製品群に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Update http
2016.12.07 JPCERT/CC注意喚起
Weekly Report: 複数のアイ・オー・データ製のネットワークカメラ製品に脆弱性
【1】Mozilla 製品群に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Update http
2016.12.07 JPCERT/CC注意喚起
Weekly Report: 複数のソニー製のネットワークカメラ製品に脆弱性
【1】Mozilla 製品群に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Update http
2016.12.07 JPCERT/CC注意喚起
Weekly Report: 複数の日本年金機構製品のインストーラに脆弱性
【1】Mozilla 製品群に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Update http
2016.12.07 JPCERT/CC注意喚起