SSL/TLS の実装が輸出グレードの RSA 鍵を受け入れる問題 (FREAK 攻撃)
アルゴリズムのダウングレード (CWE-757)不適切な暗号強度 (CWE-326)SSL/TLS の実装の中には、意図して設定しなくても輸出グレード (512 ビット以下) の
2015.10.22 JVN
OpenSSL に複数の脆弱性
2015年1月8日に OpenSSL Security Advisory が公開されました。アドバイザリの情報によると、下記の 8件の脆弱性が修正され、修正版の OpenSSL と
2015.10.22 JVN
SSLv3 プロトコルに暗号化データを解読される脆弱性(POODLE 攻撃)
SSL v3 プロトコルに対して、中間者攻撃により通信内容を解読する攻撃手法が報告されています。この攻撃手法は "POODLE" (Padding Oracle On Downgr
2015.10.22 JVN
OpenSSL における Change Cipher Spec メッセージの処理に脆弱性
最初の SSL/TLS ハンドシェイクでは、暗号化通信で使われる暗号化鍵を生成するために鍵情報の交換を行い、それに続き Change Cipher Spec メッセージがサーバ
2015.10.22 JVN
Chrome 46ではSHA-1証明書などを利用したHTTPSはHTTPと同様の表示になる
Printable is bad. 曰く、Googleが、24件の脆弱性修正を含むGoogle Chrome 46.0.2490.71をリリースした(公式ブログ、GIGAZINE、
2015.10.21 スラド
2015 年 10 月のセキュリティ情報 (月例) ? MS15-106 〜 MS15-111
2015 年 10 月 14 日 (日本時間)、マイクロソフトは計 6 件 (緊急 3 件、重要 3 件) の新規セキュリティ情報を公開しました。また、4 件の既存のセキュリティ
2015.10.21 マイクロソフト セキュリティチーム