タグ: TLS

gbhackers.com

OpenSSLの脆弱性、細工されたパケットで攻撃者がリモートからサーバーをクラッシュ可能に

OpenSSLはセキュリティアップデートをリリースし9件の脆弱性に対処しました。これらの脆弱性は、細工されたネットワークパケットや暗号メッセージを通じて、リモートの攻撃者がQUIC、DTLS、CMS、CMP、TLSに対応したアプリケーションをクラッシュさせることを可能にするものです。データ侵害の防止 2026年8月2

infosecurity-magazine.com

Googleクラウド、耐量子セキュリティの最初の主要マイルストーンを2027年に設定

Googleクラウドは、耐量子移行計画をいくつかの中間期限に分割しており、最初の主要リスク領域については2027年末までの完了を目標としています。 8月12日に公開されたロードマップでは、Google独自の量子脅威モデルから導き出された3つのリスク領域に作業が整理されています。 現在収集されたデータが将来の

helpnetsecurity.com

耐量子暗号への移行、ユーザーが鍵を保持していると一段と難しくなる

今回のHelp Net Securityのインタビューでは、QuantusのCEOであるChristopher Smith氏に話を聞きました。銀行や病院で暗号資産の棚卸しを行うと、退職済みの元従業員がいまだに保持しているデフォルトパスワードや管理者鍵など、思いがけないものが見つかるといいます。 同氏は

cyberpress.org

Node.jsが11件のセキュリティ脆弱性を修正、メモリ枯渇・ファイルアクセス・リクエストスマグリングを防止

Node.jsは、26.x、24.x、22.xの各リリースラインにまたがる11件の脆弱性に対処するセキュリティアップデートを公開しました。この中には、リモートからのメモリ枯渇、ファイルシステムアクセスの制限回避、HTTPリクエストスマグリング攻撃を可能にする高深刻度の欠陥も含まれています。 2026年7月29日に公開

cyberpress.org

NGINXのヒープオーバーフロー脆弱性、未認証攻撃者による任意コード実行の恐れ

新たに公表されたNGINXのStreamモジュールにおける重大な認証前ヒープバッファオーバーフロー脆弱性、CVE-2026-42533として追跡されているこの問題は、未認証のリモート攻撃者がワーカープロセスをクラッシュさせ、任意コード実行を達成できる可能性があります。 この脆弱性のCVSS v4.0スコアは9.2で、