スマートフォンアプリ「Space Coast Credit Union SCCU Mobile」における SSL サーバ証明書の検証不備の脆弱性
証明書の検証不備 (CWE-295) - CVE-2017-3213 スマートフォンアプリ「Space Coast Credit Union SCCU Mobile」はバンキングア
2017.05.08 JVN
iOS アプリ「Think Mutual Bank Mobile Banking App」に SSL サーバ証明書の検証不備の脆弱性
iOS アプリ「Think Mutual Bank Mobile Banking App」は、HTTPS 接続において SSL サーバ証明書を正しく検証しないため、中間者攻撃 (m
2017.05.08 JVN
Mozilla、Symantecが発行した証明書の信頼性回復に関する議論に参戦
Symantecおよびパートナー企業が発行したSSL/TLS証明書の信頼性回復に関する議論にMozillaも参加するようだ。MozillaのGervase Markham氏がSym
2017.05.05 スラド
Chrome 62、より多くの場面でHTTP接続ページの安全性に関する警告が表示されるようになる
Googleが10月にリリースを予定しているChrome 62では、より多くの場面でHTTP接続ページの安全性に関する警告メッセージが表示されることになるようだ(Google Se
2017.05.04 スラド
一部の大手サイトでTLS 1.0無効化が始まる
あるAnonymous Coward 曰く、TLS 1.0の無効化は2015年頃から叫ばれていたものの、様々な問題があり延期するサイトが多かった。しかし、とうとうTLS 1.0を無
2017.05.03 スラド
銀行狙う高度なマルウェア「TrickBot」、標的を拡大
TrickBotの中核は、前身であるデータを盗むトロイの木馬「Dyre」と同様に、ブラウザを不正操作する手法が特徴だ。  だが、英国の銀行に対する攻撃では、リダイレクション攻撃
2017.05.02 ZDNet Japan
銀行狙う高度なマルウェア「TrickBot」、標的を拡大
TrickBotの中核は、前身であるデータを盗むトロイの木馬「Dyre」と同様に、ブラウザを不正操作する手法が特徴だ。  だが、英国の銀行に対する攻撃では、リダイレクション攻撃
2017.05.02 ZDNet Japan
Symantec、同社発行のSSL/TLS証明書を信頼してもらうための対策をGoogleに提案
headless 曰く、Symantecおよびパートナーの登録局(RA)が発行したSSL/TLS証明書のGoogle Chromeでの扱いについて、有効期限短縮やEVステータスの無
2017.05.02 スラド
Weekly Report: 2017年4月 Oracle Critical Patch Update について
【1】2017年4月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Releases
2017.04.26 JPCERT/CC注意喚起
Weekly Report: Mozilla Firefox に複数の脆弱性
【1】2017年4月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Releases
2017.04.26 JPCERT/CC注意喚起