「脆弱性の多いプログラミング言語」ランキング、C言語が大差で1位に
WhiteSourceによる脆弱性とプログラミングの関連性に関する調査では、もっとも脆弱性報告が多かったのはCで実装されたプロダクトという結果になったという(マイナビニュース)。
2019.03.29 スラド
暗号化通信のセキュリティ検査環境を構築--ラックとテクマトリックス
ラックとテクマトリックスは3月14日、SSL/TSL暗号化通信を対象にセキュリティ検査を実行するための環境を構築する「SSL可視化ゾーン構築サービス」の提供を開始した。暗号化通信
2019.03.14 ZDNet Japan
ブラジルの銀行ユーザを狙いバンキングトロジャンを送り込む攻撃を解析、「ファイルレスな活動」も確認
トレンドマイクロは、複数のリサーチャによってオンラインで報告された不正なバッチファイル(拡張子:BAT)を取得し、ファイルを利用しない活動を含む一連の攻撃を解析しました。このバッチ
2019.03.13 トレンドマイクロ セキュリティブログ
Weekly Report: 複数の Cisco 製品に脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates https://
2019.03.06 JPCERT/CC注意喚起
Weekly Report: OpenSSL にパディングオラクル攻撃の脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates https://
2019.03.06 JPCERT/CC注意喚起
Weekly Report: 複数の WordPress 用プラグインにクロスサイトリクエストフォージェリの脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates https://
2019.03.06 JPCERT/CC注意喚起
Weekly Report: Nablarch に複数の脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates https://
2019.03.06 JPCERT/CC注意喚起
Googleの研究者ら曰く、Spectre脆弱性の修正は難しい
あるAnonymous Coward曰く、昨年1月に「Spectre」などと呼ばれるCPUの脆弱性の存在が報じられた。その後、これらと同様の手法を使った攻撃手法が次々と見つかってい
2019.02.28 スラド
「Windows 7」「Windows Server 2008」向け「SHA-2」対応のアップデートがリリースへ
Windowsのアップデートでは、「SHA-1」とSHA-2という2つのハッシュアルゴリズムを併用してその真正性を保証している。しかし、SHA-1のアルゴリズムの「弱さ」を理由に
2019.02.19 ZDNet Japan
Windows版Firefox 65、セキュリティソフトウェアによる問題が発生して自動更新を一時中止
先日リリースされたFirefox 65でセキュリティソフトウェアによる問題が発生し、MozillaがWindows版の自動更新による提供を一時中止したそうだ(Bug 1523701
2019.02.02 スラド