英政府機関曰く、セキュリティ企業は不要な製品を売りつけている
あるAnonymous Coward曰く、英国立サイバーセキュリティセンター(NCSC)によると、セキュリティ企業の多くは製品をより多く売るため、必要以上にサイバー攻撃者の脅威を誇
2017.03.27 スラド
JINSのオンラインショップ、Strutsの脆弱性を付かれた不正アクセスで個人情報漏洩の可能性
メガネの販売などを手がけるJINSのオンラインショップが不正アクセスを受けたことを発表している(JINSの発表)。不正アクセスが発覚したのは3月22日で、23日には修正を行ったと
2017.03.27 スラド
Google ChromeでSymantecが発行したSSL証明書の有効期限短縮やEVステータス無効化が提案される
Symantecおよび傘下の認証局が適切な確認を行わないまま大量にSSL証明書を発行していた問題を受け、これらの認証局が発行した証明書に対するGoogle Chromeでの扱いにつ
2017.03.26 スラド
OpenSSL、ライセンス変更に向けて貢献者の合意を求める
OpenSSLがライセンス変更に向け、特設サイトで貢献者の合意を求めている(Core Infrastructure Initiativeによるアナウンス、 OpenSSL Blog
2017.03.26 スラド
ブリティッシュ・エアウェイズ、搭乗時間短縮のためゲートに顔認識デバイスを導入
チェックイン時間を短縮するためにセルフチェックインを導入する航空会社も増えているが、ブリティッシュ・エアウェイズでは搭乗時間短縮のため、ゲートに顔認識デバイスを導入したそうだ(Co
2017.03.26 スラド
ウイルス対策ソフトウェアをマルウェアに変える攻撃「DoubleAgent」
ゼロデイ攻撃対策を提供するCybellumは22日、Windows XP以降で利用可能なコード検証ツール「Application Verifier」の仕組みを悪用してウイルス対策ソ
2017.03.26 スラド
WikiLeaksがApple製品を攻撃するCIAのドキュメントを公開、Appleは何年も前にすべて修正済みだと声明
WikiLeaksは23日、米中央情報局(CIA)のハッキングツールなどを公開するプロジェクト「Vault 7」の第2弾として、AppleのMacやiPhoneをターゲットにしたプ
2017.03.25 スラド
ハッキングコンテスト「Pwn2Own」で狙われたEdge、仮想マシン内のEdgeからホストにアクセスできる攻撃も行われる
taraiok曰く、WebブラウザやOSの脆弱性を狙うハッキングコンテスト「Pwn2Own 2017」で、Edgeブラウザの新たな脆弱性や、仮想マシン内からゲストOSにアクセスする
2017.03.24 スラド
HTTPS監視装置にセキュリティ低下の危険性
HTTPS通信を監視するセキュリティ装置の一部で、TLSによる保護が十分ではなく、セキュリティ強度が低下する恐れがあるという(ZDNet Japan、JPCERTによる「HTTP
2017.03.24 スラド
「中国政府専用Windows 10」、市場投入への準備が整う
headless 曰く、Microsoftは中国電子科技集団(CETC)と設立した合弁会社で中国政府専用版のWindows 10を開発していたが、このほど市場投入への準備が整ったそ
2017.03.24 スラド