Security Index

セキュリティやソフトウェアについてのあれこれ

2019-08-16から1日間の記事一覧

Firefox マスターパスワードの脆弱性を修正 (デフォルトでマスターパスワードの設定はなし)

Firefoxにマスターパスワードを入力せずに保存されたパスワードをクリップボードにコピーすることができるバグがあり、14日に修正されました。この脆弱性はCVE-2019-11733として公開されています。 CVE-2019-11733: Stored passwords in 'Saved Logins' can …

新しいAndroidのバンキング型マルウェア Cerberus 1ヶ月2000ドルでレンタル可能

これまでにもAnubis, Red Alert 2.0, GM bot, ExobotなどのAndroid マルウェアがダークWebでビジネスとしてレンタルサービスを行なっていたが、新たにと呼ばれる新しいリモートアクセストロイの木馬が発見された。 Cerberus このマルウェアに感染すると、リ…

新しい脆弱性スコアリングシステム CVSSの欠点へ対応 Black Hat USA 2019

Black Hat USA 2019で新しい脆弱性のスコアリングシステムThe Exploit Prediction Scoring System (EPSS)が提案された。 https://i.blackhat.com/USA-19/Thursday/us-19-Roytman-Jacobs-Predictive-Vulnerability-Scoring-System.pdf 多くの企業がCVSSという…