OpenPGP および S/MIME メールクライアントにメッセージの取り扱いに関する脆弱性
OpenPGP および S/MIME をサポートする電子メールクライアントには、攻撃者が細工したコンテンツを挿入した暗号化メールをユーザのメールクライアントで復号させることにより、
2018.05.15 JVN
暗号化された電子メールが読み取られるおそれ--「EFAIL」脆弱性が明らかに
EFAILに関する研究者の1人で、ミュンスター応用科学大学でコンピュータセキュリティを専門とするSebastian Schinzel教授は、「現在のところ、この脆弱性に対する信頼
2018.05.15 ZDNet Japan
暗号化メールを平文で読まれる恐れ、「PGP」「S/MIME」に脆弱性
電子メールの暗号化に広く使われている規格に、暗号化されたメッセージを攻撃者が平文で入手できてしまう脆弱性が報告された。特にApple Mail、iOS Mail、Mozilla T
2018.05.15 ITmedia NEWS セキュリティ
GnuPG2のフォーク「NeoPG」、開発中
osdn曰く、PGPやGnuPGには近年いくらかの批判もありますが、開発は情熱的に続いています(過去記事:PGPの32ビット鍵IDが問題に、Linus Torvalds氏などの偽造
2018.01.05 スラド
オランダ警察、ワシによるドローン対策は無理と判断
オランダ警察は昨年9月、悪質なドローンを捕獲するために訓練したハクトウワシを配備したことを発表していたが、実戦で役立つことなく引退が決まったと報じられている(NOSの記事、 Dut
2017.12.16 スラド
BlackBerry CEO曰く、裁判所命令があれば端末の暗号を破る用意がある、ただし……
BlackBerry CEOのJohn Chen氏がForbesに対し、暗号を破ってターゲットを盗聴するよう裁判所から命じられればそれに従うと明言したそうだ(Forbesの記事、
2017.11.04 スラド
Adobeセキュリティブログ、秘密鍵掲載しちゃった
一般に公開してはならないはずのPGP秘密鍵が、手違いで公開鍵と一緒にAdobeのセキュリティ対策チームブログに掲載された。
2017.09.26 ITmedia NEWS セキュリティ
Adobeのセキュリティチーム、誤ってPGP秘密鍵をブログで公開
AdobeのProduct Security Incident Response Team(PSIRT)がPGP公開鍵とともに、誤ってPGP秘密鍵をブログへ投稿するトラブルが発生し
2017.09.24 スラド
米国防総省、メールシステムでSTARTTLSをデフォルトに
あるAnonymous Coward曰く、米国防総省がセキュリティ向上を目指し、メールシステムでSTARTTLSの利用をデフォルトとするという(CNN.co.jp、NEOWIN)。
2017.07.13 スラド
Mozilla、Symantecが発行した証明書の信頼性回復に関する議論に参戦
Symantecおよびパートナー企業が発行したSSL/TLS証明書の信頼性回復に関する議論にMozillaも参加するようだ。MozillaのGervase Markham氏がSym
2017.05.05 スラド