OpenSSL に複数の脆弱性
想定される影響は各脆弱性により異なりますが、NULL ポインタエクセプションが発生したり、アプリケーションがクラッシュし、任意のコードを実行されたりする可能性があります。
2016.09.27 JVN
OpenSSL に複数の脆弱性
アップデートする 本脆弱性を修正した OpenSSL 1.1.0a、1.0.2i および 1.0.1u がリリースされています。 開発者が提供する情報をもとに、最新版へアップデート
2016.09.23 JVN
OpenSSLの更新版公開、DoSの脆弱性など修正
「OpenSSL 1.1.0a」「同1.0.2i」「同1.0.1u」が公開され、14件の脆弱性が修正された。
2016.09.23 ITmedia NEWS セキュリティ
「OS X」を標的とするバックドアマルウェア「Backdoor.OSX.Mokes」、Kasbersky Labが発見
Kasbersky Labのセキュリティ専門家チームは、1月に発見されたマルウェアファミリー「Mokes」のOS X版である「Backdoor.OSX.Mokes」を発見した。
2016.09.09 ZDNet Japan
TLS 1.2の後継規格であるTLS 1.3、大きな仕様変更のためTLS 2.0に名称変更を検討中
TLS 1.2の後継として検討が進められているTLS 1.3だが、大きな仕様変更が加えられることからその名称を「TLS 2.0」にすることが検討されているようだ(名称変更に関する
2016.09.07 スラド
Windows版Firefox 49ではWindowsの証明書ストアにインストールされたルート証明書を使用可能に
Windows版Firefoxの今後のバージョンでは、企業の環境でインストールされたルート証明書の扱いが変更されるそうだ(Mike's Musingsの記事、 Softpediaの
2016.09.04 スラド
中国大手SSL認証局で不正に証明書を取得できてしまう問題が明らかに
insiderman 曰く、無料でマルチドメイン対応のSSL証明書を発行してくれるとして一部で話題になっていた中国の認証局「WoSign」で、サブドメインに紐付けられているサーバー
2016.09.03 スラド
「金融監督庁」を偽装し国内8銀行のネットバンキングを狙う「KRBANKER」の新たな手口
トレンドマイクロでは「金融監督庁」をかたる偽表示で利用者からの情報詐取を狙う、新たなネットバンキング脅威を7月末から確認しています。この新たな手口を行うオンライン銀行詐欺ツール「K
2016.08.17 トレンドマイクロ セキュリティブログ
Microsoft、IE11とMicrosoft EdgeのRC4暗号を計画より4か月遅れて無効化
Microsoftは9日に配布開始したWindows 7/8.1/10の累積的な更新プログラムで、Internet Explorer 11とMicrosoft EdgeのRC4暗号
2016.08.13 スラド
スマートフォンアプリ「Coordinate Plus」における SSL サーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: リスクファインダー株式
2016.08.04 JVN