Weekly Report: CodeLathe FileCloud にクロスサイトリクエストフォージェリの脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases January 2017 Secu
2017.01.18 JPCERT/CC注意喚起
GoDaddyのSSL証明書発行の際のドメイン所有者確認システムにバグ、証明書8,850件が失効
hylom 曰く、ホスティングサービスやドメイン名取得代行、認証局などを手がける米GoDaddyは10日、SSL証明書発行の際のドメイン所有者確認システムのバグが判明したため、バグ
2017.01.14 スラド
GoDaddyのSSL証明書発行プロセスに不具合、8850件の証明書を失効
一部のSSL証明書が適切なドメイン検証を経ずに発行されていたことが分かり、8850件の証明書を米太平洋標準時の1月10日付で失効させる措置を講じたという。
2017.01.13 ITmedia NEWS セキュリティ
同志社女子大学、ネットワーク機器集約とSSO基盤構築で効果
システム構築は2016年7月に開始。それまで使用していたファイアウォールやロードバランサ、SSL VPNの機能を全てBIG-IPに集約した。さらに、BIG-IP APMを活用した
2017.01.11 ZDNet Japan
Let’s Encryptのアクティブな証明書が2000万を超える
無料でSSL証明書を発行するLet's Encryptが、2016年の活動レビューを発表している。 Let's Encryptは2016年4月にサービスを一般公開し、その後順調
2017.01.12 スラド
iOS 用 ThreatMetrix SDK に SSL サーバ証明書の検証不備の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 この問題は、ThreatMetrix SDK 3.2 で修正されています。修正される前のバージョ
2017.01.11 JVN
カスペルスキー、自社ウイルス対策ソフトの脆弱性に対処--Project Zeroの指摘受け
セキュリティ企業のKaspersky Labは米国時間12月28日、同社のウイルス対策ソフトに存在する脆弱性を修正した。Googleのセキュリティチーム「Project Zero
2017.01.05 ZDNet Japan
App Transport Security(ATS)とは
App Transport Security(ATS)とは、アプリケーションとサーバー間でセキュアな通信を保証するための機能のこと。iOS 9とOS X 10.11から導入されたも
2017.01.05 日立 情報セキュリティブログ
iOS アプリ「ShoreTel Mobility Client」に SSL サーバ証明書の検証不備の脆弱性
不適切な証明書検証 (CWE-295) - CVE-2016-6562 iOS 向けアプリ「ShoreTel Mobility Client」は、HTTPS 通信で使用される SS
2017.01.04 JVN
Weekly Report: Apache HTTP Web Server にサービス運用妨害 (DoS) の脆弱性
【1】Apache HTTP Web Server にサービス運用妨害 (DoS) の脆弱性 情報源 Japan Vulnerability Notes JVNVU#97133
2016.12.14 JPCERT/CC注意喚起