Weekly Report: WordPress 用プラグイン MTS Simple Booking C にクロスサイトスクリプティングの脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Update https://w
2018.02.07 JPCERT/CC注意喚起
Weekly Report: epgの検索結果を時間軸で表示(kkcald) に複数の脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Update https://w
2018.02.07 JPCERT/CC注意喚起
Pulse Secure Linux GUI における SSL サーバ証明書の検証不備の脆弱性
Pulse Secure は SSL-VPN リモートアクセス製品です。 Pulse Secure Linux の GUI クライアントには WebKit が使用され、GUI によ
2018.02.02 JVN
デジサート、日本にSSL証明書の「認証局」開設--「ノートン」シールは当面継続
Googleの措置による影響を受ける証明書は230万枚余りに上るという。製品担当エグゼクティブバイスプレジデントのJeremy Rowley氏は、「措置の対象になってしまった顧客
2018.01.26 ZDNet Japan
Spectre/Meltdownに便乗した偽パッチ、ドイツ・情報セキュリティ局の偽サイトで配布される
headless曰く、Spectre/Meltdown脆弱性に便乗し、ドイツ連邦情報セキュリティ局(BSI)を装った偽サイトからマルウェアをインストールさせようとするスパムキャンペ
2018.01.17 スラド
ネットワークパフォーマンスを低下させないセキュリティ基盤を--メディカル・データ・ビジョン
MDVは、医療データ利用ビジネスを展開する企業で、2017年11月末時点で2080万人のデータを蓄積している。標的型攻撃の急増に対応するため、SSLで通信を隠蔽した攻撃を迅速に察
2018.01.11 ZDNet Japan
富士通SSL、自社開発のIoT/組み込み機器向けマルウェア対策を提供
富士通ソーシアルサイエンスラボラトリ(富士通SSL)は12月25日、IoT/組み込み機器用マルウェア対策ソフトウェア「WhiteSec」をデバイスメーカー向けに提供すると発表した
2017.12.26 ZDNet Japan
EV証明書を使用して既知の企業になりすませる可能性が指摘される
EV証明書を使用して既知の企業になりすませる可能性をセキュリティリサーチャーのIan Carroll氏が指摘している(実証ページ兼解説記事、 Ars Technicaの記事)。
2017.12.16 スラド
TLS実装の脆弱性「ROBOT」が人気サイトなど多数に影響--19年前の問題が再浮上
FacebookやPayPalなど、特に人気が高い多くのウェブサイトやオンラインサービスが、1998年に発覚した脆弱性の影響を受けているという。  この脆弱性は約20年前にDa
2017.12.14 ZDNet Japan
「WannaCryに対するIT部門の関心は薄い」--マカフィー調べ
ランキングのトップは、WannaCryやWannaCrypt(別名:NotPetyaなど)で認知度は36.7%だった。調査結果を解説したセールスエンジニア本部長の櫻井秀光氏は、「
2017.12.11 ZDNet Japan