2011-08-30から1日間の記事一覧

"*.google.com"の偽SSL証明書が5週間前に発行

多くのGoogleのSSLサービスに対してMan-in-the-Middle攻撃可能にする ”*.google.com”というワイルドカードを使ったSSL証明書が発行されてしまったようです。 この問題の証明書はオランダの認証局DigiNotarで7月10日に発行されました。証明書は証明書失効リス…

Facebookのセキュリティバグ懸賞金、開始から3週間で40,000ドルの支払い

Facebookにセキュリティバグを見つけて報告すると最低500ドル支払うという、Security Bug Bountyプログラムが先月から始まっています。 開始から3週間でFacebookは40,000ドルを発見者に支払っているようです。そして、もっとも効果的なレポートには5000ドル…