iOS アプリ「ANA」における SSL サーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: NTTコミュニケーショ
2018.06.15 JVN
クロスサイトスクリプティングを解説するマカフィーのブログ記事にツッコミが入る
セキュリティベンダーMcAfee(マカフィー)の公式ブログ記事で、JavaScriptを利用しているサイトは減少傾向にあるといった記述があり話題となっている(はてなブックマーク)
2018.06.13 スラド
2018年5月のIT総括
2018年5月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 「Apple IDアカウントを回復してください」というフィッシングが出回る 5月7日
2018.06.08 日立 情報セキュリティブログ
上場企業やgo.jpドメインでもLet's Encryptのサーバ証明書の利用が広がる
無償でSSL/TLS証明書を提供するサービス「Let's Encrypt」の利用が広まっているが、このサービスで発行された証明書を利用する上場企業や官公庁が登場したことが一部で話
2018.06.07 スラド
ルータを狙う「VPNFilter」に新たな脅威--Cisco Talosが報告
「VPNFilter」はホームルータを標的にするマルウェアで、世界中の50万台のホームルータに感染していたことが5月に発覚した。これを受けて、米連邦捜査局(FBI)はルータのユー
2018.06.07 ZDNet Japan
はてな、Let's Encryptへの継続的な寄付を開始
はてながブログサービス「はてなブログ」では、無料のSSL/TLS証明書発行サービス「Let's Encrypt」を使い、独自ドメインで運用されているブログについてもHTTPSへの
2018.06.05 スラド
大半の攻撃はアプリケーションを狙う--F5が「Advanced WAF」を発表
F5ネットワークスジャパンは5月23日、セキュリティ新製品「Advanced Web Application Firewall(Advanced WAF)」を発表した。サイバー攻
2018.05.23 ZDNet Japan
IPAが「SSL/TLS暗号設定ガイドライン」を公開
5月8日、独立行政法人情報処理推進機構(IPA)は、「SSL/TLS暗号設定ガイドライン」を公開した。これは、SSL/TLSサーバーの構築者や運営者が適切なセキュリティを考慮した暗
2018.05.18 日立 情報セキュリティブログ
Weekly Report: 複数の Microsoft 製品に脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases May 2018 Security
2018.05.16 JPCERT/CC注意喚起
Weekly Report: 複数の Adobe 製品に脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases May 2018 Security
2018.05.16 JPCERT/CC注意喚起