EV証明書を使用して既知の企業になりすませる可能性が指摘される
EV証明書を使用して既知の企業になりすませる可能性をセキュリティリサーチャーのIan Carroll氏が指摘している(実証ページ兼解説記事、 Ars Technicaの記事)。
2017.12.16 スラド
正規アプリの署名を維持したまま内容を改変できるAndroidの脆弱性「Janus」
headless曰く、正規のAndroidアプリの署名を維持したまま内容を改変できるというAndroidの脆弱性「Janus」を発見者のGuardSquareが解説している(Gua
2017.12.12 スラド
偽のSymantecブログを通じてMacのマルウェアが配布される
headless曰く、偽のSymantecブログを通じ、Macのマルウェア「OSX.Proton」の亜種が配布されていたそうだ(Malwarebytes Labs、HackRead
2017.11.29 スラド
Kaspersky Lab、NSAの機密情報流出に関する調査結果を発表
Kaspersky Labは16日、同社の製品が原因で米国家安全保障局(NSA)の機密情報がロシア側へ渡ったと10月に報じられた件について、調査結果を発表した(Securelist
2017.11.19 スラド
WikiLeaksがソースコードを公開したCIAのハッキングツール、カスペルスキーの偽証明書を生成するサンプルも
WikiLeaksは9日、米中央情報局(CIA)のハッキングツールに関する情報を公開するプロジェクトの新シリーズ「Vault 8」を開始した(Vault 8 - Hive、 The
2017.11.12 スラド
Macに最新のアップデートを適用してもファームウェアは更新されないことがあるという調査結果
AppleはMacのOS/セキュリティアップデートにEFIファームウェアのアップデートを含めているが、最新のアップデートを適用していてもEFIが最新版になっていないことがあるという
2017.10.01 スラド
WikiLeaksのWebサイト、DNSポイズニングでOurMineのメッセージが表示される
8月31日、WikiLeaksのWebサイト「wikileaks.org」にアクセスすると、OurMineがハックしたなどという内容のメッセージが一時的に表示される状態となっていた
2017.09.03 スラド
CIA、偽のソフトアップデートで米政府機関から情報収集していた?--WikiLeaksが文書公開
「Vault 7」カタログの一環としてExpressLaneに関する文書を公開したWikiLeaksによると、この生体情報収集システムは、米国家安全保障局(NSA)、米国土安全保
2017.08.28 ZDNet Japan
米政府機関をターゲットにしたCIAのハッキングツール「ExpressLane」
WikiLeaksは24日、米中央情報局(CIA)が他の米政府機関に対して使用していたという「ExpressLane」をVault 7プロジェクトで公開した(Vault 7 &md
2017.08.26 スラド
ターゲットPCへの物理的なアクセスの証拠を消すCIAのツール「Dumbo」
WikiLeaksは3日、米中央情報局(CIA)がターゲットのPCに直接アクセスする作戦を実施する際、現場のエージェントが使用していたというツール「Dumbo」のドキュメントをVa
2017.08.06 スラド