セキュリティネタいろいろ

IE9/10のゼロデイ攻撃について2/22以降日本国内で急増。

http://www.itmedia.co.jp/news/articles/1402/26/news041.html

Symantecが確認しただけでも、トレッキング愛好家向けサイト、アダルト出会い系サイト、語学学習サイト、金融情報サイト、通販サイト、旅行会社のサイトなどに不正なコードが仕掛けられているという。

 

 OSがVistaとか、業務系アプリがIE11未対応など、IE11への更新ができない方はFixitを導入すると幸せになれます。

http://support.microsoft.com/kb/2934088

 

iOS6/7のアップデータが24日公開。今回の修正はSSL/TLSで保護されているはずの通信がOSのコード上のミスにより傍受されたり改ざんされる恐れのあるもの。更新は直ちに行うことを推奨。

http://www.itmedia.co.jp/enterprise/articles/1402/24/news034.html

 

さらにiOS脆弱性を利用した攻撃が具現化している模様。ちなみに24日公開の修正とは別物。近日中に更新が提供されると信じたい。

http://www.itmedia.co.jp/news/articles/1402/26/news039.html