「OS X」を標的とするバックドアマルウェア「Backdoor.OSX.Mokes」、Kasbersky Labが発見
Kasbersky Labのセキュリティ専門家チームは、1月に発見されたマルウェアファミリー「Mokes」のOS X版である「Backdoor.OSX.Mokes」を発見した。
2016.09.09 ZDNet Japan
TLS 1.2の後継規格であるTLS 1.3、大きな仕様変更のためTLS 2.0に名称変更を検討中
TLS 1.2の後継として検討が進められているTLS 1.3だが、大きな仕様変更が加えられることからその名称を「TLS 2.0」にすることが検討されているようだ(名称変更に関する
2016.09.07 スラド
Windows版Firefox 49ではWindowsの証明書ストアにインストールされたルート証明書を使用可能に
Windows版Firefoxの今後のバージョンでは、企業の環境でインストールされたルート証明書の扱いが変更されるそうだ(Mike's Musingsの記事、 Softpediaの
2016.09.04 スラド
中国大手SSL認証局で不正に証明書を取得できてしまう問題が明らかに
insiderman 曰く、無料でマルチドメイン対応のSSL証明書を発行してくれるとして一部で話題になっていた中国の認証局「WoSign」で、サブドメインに紐付けられているサーバー
2016.09.03 スラド
「金融監督庁」を偽装し国内8銀行のネットバンキングを狙う「KRBANKER」の新たな手口
トレンドマイクロでは「金融監督庁」をかたる偽表示で利用者からの情報詐取を狙う、新たなネットバンキング脅威を7月末から確認しています。この新たな手口を行うオンライン銀行詐欺ツール「K
2016.08.17 トレンドマイクロ セキュリティブログ
Microsoft、IE11とMicrosoft EdgeのRC4暗号を計画より4か月遅れて無効化
Microsoftは9日に配布開始したWindows 7/8.1/10の累積的な更新プログラムで、Internet Explorer 11とMicrosoft EdgeのRC4暗号
2016.08.13 スラド
スマートフォンアプリ「Coordinate Plus」における SSL サーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: リスクファインダー株式
2016.08.04 JVN
Weekly Report: Xen に複数の脆弱性
【1】Xen に複数の脆弱性 情報源 Xen Security Advisory CVE-2016-6258 / XSA-182x86: Privilege escalatio
2016.08.03 JPCERT/CC注意喚起
Weekly Report: Intel Crosswalk Project に SSL サーバ証明書の検証が行われなくなる脆弱性
【1】Xen に複数の脆弱性 情報源 Xen Security Advisory CVE-2016-6258 / XSA-182x86: Privilege escalatio
2016.08.03 JPCERT/CC注意喚起
Weekly Report: Wireshark に複数の脆弱性
【1】Xen に複数の脆弱性 情報源 Xen Security Advisory CVE-2016-6258 / XSA-182x86: Privilege escalatio
2016.08.03 JPCERT/CC注意喚起