Mozilla、既知の個人情報流出の影響を通知するサービス「Firefox Monitor」を開始
headless曰く、Mozillaは25日、既知の個人情報流出にユーザーの電子メールアドレスが含まれている場合に通知するサービス「Firefox Monitor」を開始した(Th
2018.09.28 スラド
非常に長い名前のBlobでFirefoxをクラッシュさせる攻撃
headless曰く、 CSSを使用してSafariをDoS攻撃する実証コードが先日話題になったが、作者のSabri Haddouche氏(pwnsdx)氏が今度はJavaScri
2018.09.28 スラド
Microsoft、Windows 7の一部で月例更新がインストールできない問題と解決法を解説
headless曰く、Windows 7の一部環境で発生した「マンスリーロールアップ」または「セキュリティのみの更新プログラム」がインストールできない問題について、Microsof
2018.09.26 スラド
米カリフォルニア州、ネット接続機器の「デフォルトパスワード」を規制する法律
taraiok曰く、米カリフォルニア州の議員が、ネットもしくはBluetoothで接続可能な機器をハッカーから保護する法案を提出した。州知事が署名した場合、2020年1月1日から施
2018.09.26 スラド
ウイルスバスターモバイル、パッケージ版の販売は継続されるもiOS端末にはインストールできない状況が続く
「Android、iOSに対応したモバイル専用セキュリティソフト」をうたう「ウイルスバスター モバイル」はパッケージ版が店頭などでも販売されている。このパッケージ版を購入した場合
2018.09.25 スラド
MicrosoftのJETデータベースエンジンにゼロデイ脆弱性
MicrosoftのJETデータベースエンジンで発見されたゼロデイ脆弱性をZero Day Initiative(ZDI)が公表した(ZDIのブログ記事、 アドバイザリー、 Sof
2018.09.24 スラド
セキュリティ製品評価企業 NSS Labs、セキュリティベンダーと業界団体を反トラスト法違反で訴える
セキュリティ製品の評価リポートを提供するNSS Labsが18日、CrowdStrikeやSymantec、ESET(以降、「3社」)などのセキュリティベンダーおよびAnti-Ma
2018.09.24 スラド
他のボットネットを攻撃するボットネット「Fbot」
他のボットネットを攻撃することが目的とみられるボットネット「Fbot」について、360 Netlabが報告している(360 Netlab Blogの記事、 The Next Web
2018.09.23 スラド
仮想通貨取引所Zaif、不正アクセスで約67億円相当の仮想通貨を流出させる
仮想通貨取引所「Zaif」を運営するテックビューロが20日、Zaifを狙った不正アクセスによって多額の仮想通貨が流出したことを発表した(Zaifの発表、CNET Japan、朝日
2018.09.21 スラド
WebサイトにCoinhiveを設置して閲覧者にマイニングさせた事案、罰金30万円が命じられる
Webサイト内に「Coinhive」と呼ばれるスクリプトを設置し、サイト閲覧者の端末で仮想通貨を採掘させる行為が不正指令電磁的記録供用やを不正指令電磁的記録(ウイルス)保管に当た
2018.09.21 スラド