人気iOSアプリ76本に中間者攻撃の脆弱性、TLS通信傍受や改ざんの恐れ
人気iOSアプリ76本で、TLSで守られているはずの接続に対して中間者攻撃を仕掛けて、移動中のデータの傍受や改ざんができてしまうことが分かった。
2017.02.08 ITmedia NEWS セキュリティ
グーグル、「Chrome 56」でHTTP接続への警告表示を開始
この変更は、ウェブサイトを運営する企業だけでなく、暗号化されていない接続で情報を収集している企業への働きかけになるだろう。  Chromeはこれまで、HTTPページに対して中立
2017.01.30 ZDNet Japan
グーグル、「Chrome 56」でHTTP接続への警告表示を開始
この変更は、ウェブサイトを運営する企業だけでなく、暗号化されていない接続で情報を収集している企業への働きかけになるだろう。  Chromeはこれまで、HTTPページに対して中立
2017.01.30 ZDNet Japan
FirefoxとChrome、パスワード入力フィールドを含むHTTP接続のページで警告を表示
今週リリースされたMozilla Firefox 51とGoogle Chrome 56では、パスワード入力フィールドを含むHTTP接続のページを表示すると警告が表示されるようにな
2017.01.28 スラド
Let’s Encryptのアクティブな証明書が2000万を超える
無料でSSL証明書を発行するLet's Encryptが、2016年の活動レビューを発表している。 Let's Encryptは2016年4月にサービスを一般公開し、その後順調
2017.01.12 スラド
App Transport Security(ATS)とは
App Transport Security(ATS)とは、アプリケーションとサーバー間でセキュアな通信を保証するための機能のこと。iOS 9とOS X 10.11から導入されたも
2017.01.05 日立 情報セキュリティブログ
「Chrome」でHTTP接続サイトへの警告表示、1月に開始へ
Googleは12月27日、ウェブ管理者向けのツール「Google Search Console」で告知を開始し、変更は2017年1月より有効になると警告している。  この変更
2016.12.28 ZDNet Japan
Weekly Report: Apache HTTP Web Server にサービス運用妨害 (DoS) の脆弱性
【1】Apache HTTP Web Server にサービス運用妨害 (DoS) の脆弱性 情報源 Japan Vulnerability Notes JVNVU#97133
2016.12.14 JPCERT/CC注意喚起
Weekly Report: PHP に複数の脆弱性
【1】Apache HTTP Web Server にサービス運用妨害 (DoS) の脆弱性 情報源 Japan Vulnerability Notes JVNVU#97133
2016.12.14 JPCERT/CC注意喚起
Weekly Report: BSD libc にバッファオーバーフローの脆弱性
【1】Apache HTTP Web Server にサービス運用妨害 (DoS) の脆弱性 情報源 Japan Vulnerability Notes JVNVU#97133
2016.12.14 JPCERT/CC注意喚起