Skip to content

月: 2021年5月

May 17, 2021 at 10:39AM

カスタムURLスキームの乗っ取りとその対策

[REF]:
https://akaki.io/2021/url_scheme_hijack

Screenshot of akaki.io

[QUOTE]:

Akaki I/O Akaki I/O Powered by GitBook カスタムURLスキームは、モバイルアプリ内のコンテンツへ直接誘導するディープリンクに広く利用されている¹。そのような中で、2020年3月にLINEはカスタムURLスキーム line:// の使用を非推奨とし…

May 12, 2021 at 10:38PM

事実上ほぼ全てのWi-Fiデバイスに内在する脆弱性「FragAttacks」が公開される、ユーザー名やパスワードの流出、PCの乗っ取りも可能

[REF]:
https://gigazine.net/news/20210512-fragattacks-security-flaws-all-wi-fi-devices/

Screenshot of gigazine.net

[QUOTE]:

ベルギーのセキュリティ研究者であるMathy Vanhoe氏(@vanhoefm)が1997年以降に販売された全Wi-Fiデバイスに内在する脆弱性「FragAttacks」を公開しました。…

May 09, 2021 at 10:07PM

Windowsのデバイスドライバをマイクロソフトに送って署名してもらう方法

[REF]:
http://nahitafu.cocolog-nifty.com/nahitafu/2021/05/post-0027a5.html

Screenshot of nahitafu.cocolog-nifty.com

[QUOTE]:

Windowsのデバイスドライバは署名がないとインストールされないのはよく知られていると思います。 Windows XPや7の頃はカーネルモードの署名を施せばインストールすることができましたが、いつからかEV証明書というのが必要…

May 07, 2021 at 08:03AM

数億台のデル製PCに特権昇格の脆弱性。パッチインストール必須

[REF]:
https://pc.watch.impress.co.jp/docs/news/1322651.html

Screenshot of pc.watch.impress.co.jp

[QUOTE]:

 セキュリティ企業のSentinelOneは、デルのデスクトップPC、ノートPC、タブレットに提供されているファームウェアアップデート用ユーティリティなどに、攻撃者が管理者以外のユーザーからカーネルモードの特権に昇格させ…