OpenSSL が、NSA に汚染された暗号を利用するのが心配? バグはあなたの味方だ~ソフトウェアの欠陥によって、不審な乱数発生器が無効化されていたことが判明(The Register)
この fips_drbg_ec.c に存在したバグは、1 ラインを変更するだけで、Dual EC DRBG の状態をアップデートし、利用できるように修正することが可能だった。これはソフトウェアの失態が有益な副作用をもたらした希少な例である。
国際
TheRegister
関連記事
-
Microsoft、Cisco:「RC4 暗号は有害だと考えられる、とにかく回避せよ」~素敵な AES-GCM を試してみてはどうだ。SHA-1 を捨てることも忘れないで(The Register)
-
「耐 NSA」暗号化ユーティリティ TrueCrypt、クラウドファンディング型の監査にゴーサイン~緻密なコード検査が、隠されたバックドアの存在の疑いを吹き飛ばすことに期待する開発者たち(The Register)
-
NIST、「NSA を喜ばせるため故意に暗号規格を弱体化した疑い」を否定~同機関の信頼は損なわれたと Bruce Schneier は発言(The Register)
-
なぜ英国の諜報部は、SSL の暗号化を軽くあしらうだけだったのか。いま、我々はその理由を知っている~HTTPS は盗聴を妨げ、ウェブを濾過するって?彼らはすでに暗号破りの手法を手に入れている(The Register)
Scan PREMIUM 会員限定記事
もっと見る-
国際
Apple ティム・クックとドナルド・トランプが育んだ熱い男の友情とは? クックのトランプへの贈り物
トランプ大統領の財務状況に関する最新の文書は興味深い読み物となっている。様々な資産や事業で得た利益がリストアップされているのに加えて、実業家らから受け取った贈り物の数々が明らかにされているのだ。
-
共通脆弱性評価システム CVSS の「信頼性」評価アンケート実施、回答の一部を公開
あるドイツの研究者が脆弱性スコアの有効性に関する調査を行っている。この研究者は今回の研究が、時に物議を醸すこの脆弱性評価システムについて有益な知見をもたらすことを期待している。
-
Microsoft Windows において ComputerDefaults.exe のレジストリ処理により UAC による制限が回避可能となる手法(Scan Tech Report)
Microsoft Windows OS において、ユーザアカウント制御 (UAC) による制限を回避することが可能となる新たな手法が公開されています。
-
病院も監査の標的、ライセンス監査で収益確保はかる切羽詰まったソフトウェアベンダ
新型コロナウイルスによる世界的な感染者急増に対処するため、医療機関は過度な負担を強いられている。そうした中、ソフトウェアベンダは病院をライセンス監査の標的にしている。
カテゴリ別新着記事
脆弱性と脅威 記事一覧へ

日本に 500 台、もし自社に「Emotet 感染しています」の連絡が来たら ~ 特定方法と対策 JPCERT/CC 解説

BIND 9.xに実装上の不具合、namedに対する外部からの攻撃が可能となる脆弱性

海外捜査当局 日本のEmotet感染情報提供、警察庁・総務省・ICT-ISAC連携し 22 日から注意喚起

Atlassian製BitbucketにインストールディレクトリのACL設定不備による権限昇格の脆弱性

OpenSSL に複数の脆弱性、アップデートを呼びかけ

FileZen に OS コマンドインジェクションの脆弱性、回避策適用を強く推奨
インシデント・事故 記事一覧へ

昨年末サービス終了した「Smooz」、ユーザーデータ取り扱い調査結果公表

横浜市「イーオのごみ分別案内」に不正アクセスによる改ざん被害、調査結果を公表

コロナ感染者へのメールを誤送信、宛先無記名のテストメール送信を省略

ペットフード取扱2サイトへ不正アクセス、カード情報が流出

ふるさと納税寄附者マイページに他者情報を誤表示、データ連係処理にミス

「Salesforce」のセキュリティ設定不備を突き「東村山防災navi」に第三者から不正アクセス
調査・レポート・白書 記事一覧へ

北海道・東北・関西・九州 ~ 地域セキュリティコミュニティのプラクティス集が公開

2020年のウイルス届出件数、前年から7割増となる449件、「Emotet」感染被害は39件に

日本を標的としたサイバー攻撃、フィッシングやランサムウェアなど2020年の概況と2021年の予測を解説

Webカメラ等のIoT機器への攻撃が1位に、NICTER観測レポート2020を公開

財務管理業務においては 人間よりもロボットや AI を信頼する ~ オラクル調査

「APT分析」「オープンソースSOAR」「脅威情報ハンティング」、JPCERT/CC のハイエンドカンファレンス JSAC2021 講演資料公開
研修・セミナー・カンファレンス 記事一覧へ

JNSA「Network Security Forum 2021」オンライン開催、平井デジタル改革担当大臣も

これはできますか? EDR導入オンラインセミナーで実際に挙がった疑問・質問

国内電力事業者サイバーセキュリティ対策基本枠組 ~ 電力 ISAC の取り組みの軌跡から

EC サイトを狙うデジタルスキミング、どう犯罪は行われるのか

日本企業12社のサイバーセキュリティ責任者や実務担当者が登壇「PwC’s Digital Trust Forum 2021」開催
