iOS アプリ「Think Mutual Bank Mobile Banking App」に SSL サーバ証明書の検証不備の脆弱性
iOS アプリ「Think Mutual Bank Mobile Banking App」は、HTTPS 接続において SSL サーバ証明書を正しく検証しないため、中間者攻撃 (m
2017.05.08 JVN
Mozilla、Symantecが発行した証明書の信頼性回復に関する議論に参戦
Symantecおよびパートナー企業が発行したSSL/TLS証明書の信頼性回復に関する議論にMozillaも参加するようだ。MozillaのGervase Markham氏がSym
2017.05.05 スラド
Chrome 62、より多くの場面でHTTP接続ページの安全性に関する警告が表示されるようになる
Googleが10月にリリースを予定しているChrome 62では、より多くの場面でHTTP接続ページの安全性に関する警告メッセージが表示されることになるようだ(Google Se
2017.05.04 スラド
一部の大手サイトでTLS 1.0無効化が始まる
あるAnonymous Coward 曰く、TLS 1.0の無効化は2015年頃から叫ばれていたものの、様々な問題があり延期するサイトが多かった。しかし、とうとうTLS 1.0を無
2017.05.03 スラド
銀行狙う高度なマルウェア「TrickBot」、標的を拡大
TrickBotの中核は、前身であるデータを盗むトロイの木馬「Dyre」と同様に、ブラウザを不正操作する手法が特徴だ。  だが、英国の銀行に対する攻撃では、リダイレクション攻撃
2017.05.02 ZDNet Japan
銀行狙う高度なマルウェア「TrickBot」、標的を拡大
TrickBotの中核は、前身であるデータを盗むトロイの木馬「Dyre」と同様に、ブラウザを不正操作する手法が特徴だ。  だが、英国の銀行に対する攻撃では、リダイレクション攻撃
2017.05.02 ZDNet Japan
Symantec、同社発行のSSL/TLS証明書を信頼してもらうための対策をGoogleに提案
headless 曰く、Symantecおよびパートナーの登録局(RA)が発行したSSL/TLS証明書のGoogle Chromeでの扱いについて、有効期限短縮やEVステータスの無
2017.05.02 スラド
Weekly Report: 2017年4月 Oracle Critical Patch Update について
【1】2017年4月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Releases
2017.04.26 JPCERT/CC注意喚起
Weekly Report: Mozilla Firefox に複数の脆弱性
【1】2017年4月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Releases
2017.04.26 JPCERT/CC注意喚起
Weekly Report: 複数のジャストシステム製品に任意の DLL 読み込みに関する脆弱性
【1】2017年4月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Releases
2017.04.26 JPCERT/CC注意喚起