ベンダーのPQCに関する発言で、その本気度がわかる
今回Help Net Securityは、AllotのVP CTOであるYaakov Stein博士にインタビューを行い、モバイルネットワークにおけるポスト量子時代への備えとはどのようなものかを聞きました。話題は、加入者IDのマッピング、課金記録、通話メタデータなど、何年にもわたって機密性を保つ必要が
今回Help Net Securityは、AllotのVP CTOであるYaakov Stein博士にインタビューを行い、モバイルネットワークにおけるポスト量子時代への備えとはどのようなものかを聞きました。話題は、加入者IDのマッピング、課金記録、通話メタデータなど、何年にもわたって機密性を保つ必要が
Googleは、Android 17に新たなネットワークセキュリティ保護機能を導入し、接続プライバシーの強化、携帯通信網の脆弱性への対応、そしてユーザーの自宅ネットワークのプライバシー保護を図ります。 Android 17では、Encrypted Client Hello(ECH)への対応が追加されました。これはプラ
OpenSSLはセキュリティアップデートをリリースし9件の脆弱性に対処しました。これらの脆弱性は、細工されたネットワークパケットや暗号メッセージを通じて、リモートの攻撃者がQUIC、DTLS、CMS、CMP、TLSに対応したアプリケーションをクラッシュさせることを可能にするものです。データ侵害の防止 2026年8月2
Apache HttpComponents Clientに存在する重大な脆弱性により、アプリケーションが非同期HttpClient実装を使用している場合、中間者(MITM)攻撃の際に攻撃者が信頼されたサーバーになりすませることが明らかになりました。 CVE-2026-71290として追跡されているこの問題は、Apac
Apache HttpComponents Clientに存在する重大な脆弱性により、中間者攻撃を行う攻撃者が、アプリケーションが非同期版のHttpClientを使用している場合に信頼されたサーバーになりすますことが可能になります。 この脆弱性はCVE-2026-71290として追跡されており、Apache Http
Googleクラウドは、耐量子移行計画をいくつかの中間期限に分割しており、最初の主要リスク領域については2027年末までの完了を目標としています。 8月12日に公開されたロードマップでは、Google独自の量子脅威モデルから導き出された3つのリスク領域に作業が整理されています。 現在収集されたデータが将来の
今回のHelp Net Securityのインタビューでは、QuantusのCEOであるChristopher Smith氏に話を聞きました。銀行や病院で暗号資産の棚卸しを行うと、退職済みの元従業員がいまだに保持しているデフォルトパスワードや管理者鍵など、思いがけないものが見つかるといいます。 同氏は
Node.jsは、26.x、24.x、22.xの各リリースラインにまたがる11件の脆弱性に対処するセキュリティアップデートを公開しました。この中には、リモートからのメモリ枯渇、ファイルシステムアクセスの制限回避、HTTPリクエストスマグリング攻撃を可能にする高深刻度の欠陥も含まれています。 2026年7月29日に公開
新たに公表されたNGINXのStreamモジュールにおける重大な認証前ヒープバッファオーバーフロー脆弱性、CVE-2026-42533として追跡されているこの問題は、未認証のリモート攻撃者がワーカープロセスをクラッシュさせ、任意コード実行を達成できる可能性があります。 この脆弱性のCVSS v4.0スコアは9.2で、
新しい論文をご紹介します。「Encryption and Globalization 15 Years Later: End-to-End Encryption and the Third Round of the 'Going Dark' Debate」です。 要旨: 本稿は、暗号化とグローバル化に関する
すべての記事を読み込みました