古いiOSデバイスのBoot ROMに脱獄も可能な脆弱性、Appleにも修正不可能
パッチ不可能なBoot ROM(SecureROM)の脆弱性を利用し、古いiOSデバイスの脱獄を可能にするという「checkm8 (チェックメイト)」が発表された(開発者のツイート
2019.09.29 スラド
スマホの「偽のセキュリティ警告」によるアプリインストールの誘導に注意喚起
独立行政法人 情報処理推進機構(IPA)は、9月18日、「安心相談窓口だより」を公開し、スマホでWebサイトを閲覧中に「突然『ウイルスを検出した』などのセキュリティ警告が表示された
2019.09.27 日立 情報セキュリティブログ
Apple、iOSの脆弱性に対する攻撃をGoogleが誇張していると批判
GoogleのProject Zeroチームが8月末に公表したiOSの脆弱性を狙う攻撃について、実際よりもはるかに大規模な攻撃が行われているように印象付けているとして、Appleが
2019.09.08 スラド
ZERODIUMがエクスプロイト買取価格を改定、Androidのエクスプロイト買取価格が初めてiOSを上回る
各種ゼロデイ脆弱性を利用したエクスプロイトの買取を行うZERODIUMが3日、モバイル向けエクスプロイトの買い取り価格一部改訂を発表した(ZERODIUMのツイート、 価格改定内容
2019.09.08 スラド
SMSでは簡単に送信元を偽装できる
SMSでは容易に送信元を偽装でき、正規の送信元からのメッセージに偽装したメッセージを紛れ込ますことができるという(SMSで送信元を偽装したメッセージを送る)。 SMSでは任意の英数
2019.09.04 スラド
Android用エクスプロイトの買い取り価格が初めてiOS超え--Zerodium
Zerodiumの今回の発表は、Googleがこの日に予定していた「Android 10」の公式リリースにタイミングを合わせたようだ。Googleの広報担当者は、コメントの求めに
2019.09.04 ZDNet Japan
Weekly Report: 複数の Cisco 製品に脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2019.09.04 JPCERT/CC注意喚起
Weekly Report: Google Chrome に解放済みメモリ使用 (Use-after-free) の脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2019.09.04 JPCERT/CC注意喚起
Weekly Report: 複数の Apple 製品に脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2019.09.04 JPCERT/CC注意喚起
Weekly Report: Ruby にクロスサイトスクリプティングの脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2019.09.04 JPCERT/CC注意喚起