脆弱性のニュース(ページ 15)

beepパッケージに不要論 脆弱性公表きっかけに

Linuxの「beep」パッケージの脆弱性が先日公表されたのだが、便乗する偽特設ページが出現したり、他の問題も発見されたりした結果、beep不要論まで出る事態となった。
04/14 18:30

Ciscoのネットワーク機器にサイバー攻撃、「選挙を邪魔するな」とメッセージ

Ciscoのネットワーク機器を狙った大規模なサイバー攻撃が発生したそうだ。
04/12 17:06

Intel、リモートキーボードアプリのバグ修正を断念

IntelがNUCやCompute Stickのユーザー向けに提供しているモバイルアプリ「Intel Remote Keyboard」に深刻な脆弱性が見つかったのだが、Intelではバグを修正せずにアプリの提供を打ち切り、既存ユーザーにはアンインストールを推奨している。
04/12 10:45

コレガの無線LANルーター「CG-WGR1200」に脆弱性、対策の予定はなし

コレガが2013年に発売した無線LANルーター「CG-WGR1200」に複数の脆弱性があることが公表された。
03/14 16:46

国内のサイバー犯罪、17年は350万件以上の情報漏えい 人やプロセスに脆弱性

トレンドマイクロは10日、17年に国内で観測されたサイバー犯罪の調査結果を発表した。
01/12 21:39

ジョン・マカフィー、2要素認証有効でTwitterアカウントがハックと主張

自身のTwitterアカウントが2要素認証を有効にしたせいでハックされたと「サイバーセキュリティのレジェンド」ジョン・マカフィー氏が主張している。
01/01 13:58

仮想通貨マイニング「NiceHash」、約76億円相当のビットコイン盗まれる

一般的なPCで仮想通貨の採掘(マイニング)を行えるソフトウェアや、このソフトウェアによるマイニング能力を取引できるサービスを展開しているNiceHashがサイバー攻撃を受け、システムが第三者に乗っ取られる事態になったようだ。
12/12 11:04

ブラウザのポップアップウィンドウで隠れて仮想通貨を採掘する手法が確認

ユーザーの目につきにくい位置にWebブラウザーのポップアップウィンドウを開き、仮想通貨採掘スクリプトを実行する手法が確認されたそうだ。
12/04 23:44

KRACK脆弱性、Nexus/Pixelデバイスでは12月まで対策パッチ提供せず

GoogleはAndroidの「KRACK」脆弱性を11月のセキュリティパッチで修正しているが、Nexus/PixelデバイスにはKRACK対策を含むパッチが12月まで提供されないそうだ(Ars Technicaの記事)。
11/13 11:26

電子回路設計向けの暗号化技術「IEEE P1735」に脆弱性

電子回路設計データの暗号化などの標準規格であるIEEE P1735に脆弱性が確認された。
11/11 12:05

2020年にサポート終了のWindows 7、その移行は

家庭・企業を問わず今やパソコンは欠かせない存在である。
11/10 19:38

不具合修正はWindows 10優先 マイクロソフトの姿勢に批判

Microsoftはセキュリティに関連する不具合修正パッチについて、最新OS向けのものをまず優先して提供する方針なのだそうだ。
10/24 07:26

Microsoft、Google Chromeのパッチ提供方針を批判

Microsoftが9月に発見したGoogle Chromeの脆弱性を例に、Googleのパッチ提供方針を批判している。
10/22 23:25

金融機関の8割以上、サイバー攻撃の脅威は高まっていると認識 日銀調査

日銀は16日、4月に実施された金融機関のサイバーセキュリティに関するアンケート調査「サイバーセキュリティに関する金融機関の取り組みと改善に向けたポイント」を公表した。
10/19 07:10

WPA2の脆弱性「KRACK」に対策進む MSは10月の月例更新で修正済み

先日話題になったWPA2の脆弱性「KRACK」だが、Microsoftはサポート対象のすべてのWindowsについて、既に10月の月例更新で修正済みだったそうだ。
10/19 06:53

自宅のWi-Fiが危ない?WPA2の脆弱性とその対処方法は?

ここ数日、ほとんどのWi-Fi機器に脆弱性が見つかったという報道がされている。
10/18 17:08

WPA2の脆弱性が判明 攻撃で突破

世界中の無線LAN機器で広く使われている暗号化規格「WPA2」に脆弱性があることが分かったという。
10/18 07:28

MS Office 2007がサポート終了 この後はどうなるの?

マイクロソフトは、米国時間の10月10日、MS Office 2007のサポートを終了する。
10/11 20:29

XACK、ソースコード自社開発でOSS由来の脆弱性排除したDNSサーバー発売

XACKが、独自に開発したDHCPサーバーやDNSサーバーを搭載するアプライアンスサーバーを販売開始している(IT Leaders、プレスリリース)。
10/07 11:04

TOKYO MX、不正アクセスでメールアドレスなど約37万件流出

東京メトロポリタンテレビジョン(TOKYO MX)の公式Webサイトがサイバー攻撃を受けたとのこと(ITmedia、TOKYO MXの発表PDF)。
10/06 07:27

「Dirty COW」の脆弱性悪用するAndroidマルウェアが発見

先日、Linuxカーネルに11年以上前から存在する特権昇格の脆弱性「Dirty COW」が修正されるという話題があったが、この脆弱性を悪用するAndroid向けのマルウェアが登場しているという(ZDNet Japan、INTERNET Watch、トレンドマイクロ)。
10/04 15:38

eMMCフラッシュメモリ、「電線の直結」で外部から容易にアクセス可能

最近多くの電子機器で使われているeMMC(embedded Multi Media Card)はMMCとほぼ同じインターフェイスが採用されているため、端子に導線を直接ハンダ付けして一般的なSDカードリーダと接続することで、外部から簡単に格納されているデータにアクセスできるという。
10/04 07:22

電力管理システム悪用しARM系CPUのTrustZoneをハック、報告相次ぐ

ARM系プロセッサに搭載されている電力管理機構「DVFS」の脆弱性を利用することで、CPUに備えられているセキュリティ機構を突破できるという報告が出ている。
09/28 09:14

Internet Explorerの検索ボックスが復活 9月の月例更新で

Microsoftが13日(日本時間)に提供開始した9月の月例更新で、Internet Explorer(IE) 11のツールバーに検索ボックスが追加された。
09/17 10:42

Androidの「Toast」機能使用したオーバーレイ攻撃

Androidに対する「オーバーレイ攻撃」を容易に実行できるようにする脆弱性(CVE-2017-0752)についてPalo Alto Networksが解説している(Palo Alto Networksのブログ、Threatpost、V3、Register)。
09/14 21:34

前へ戻る   10 11 12 13 14 15 16 17 18 19 20  次へ進む