ホーム > ニュース一覧 > セキュリティ・プライバシー(41)

セキュリティ・プライバシーのニュース(ページ 41)

Google Playでダウンロード1億回を超えるアプリにマルウェアが混入

Google Playでのダウンロード件数が1億回を超える人気アプリ「CamScanner - Scanner to scan PDF」(CamScanner)の最近のバージョンにマルウェアが混入していたことが発覚した。
08/31 12:14

Microsoft、多要素認証使用すれば自動攻撃の99.9%がブロック可能と

Microsoftが8月20日、多要素認証を使うことでアカウントに対する攻撃の99.9%は防ぐことができる、といった内容のブログを公開した。
08/30 14:17

リクナビに個人情報保護委員会が勧告・指導

リクルートキャリアが就職活動中の学生向けサービス「リクナビ」で収集した学生の個人情報を同意無しに使用して「内定辞退率」などの情報を提供していた問題で(過去記事)、個人情報保護委員会がリクルートキャリアに対し個人情報保護法第42条第1項の規定に基づく勧告と、第41条の規定に基づく指導を行ったとのこと。
08/29 09:08

Google、プライバシー強化しつつ関連性高い広告表示するオープン標準の開発提唱

Googleは22日、Webユーザーのプライバシー強化を図りつつ、広告による無料コンテンツ提供を守るためのオープン標準「Privacy Sandbox」を開発する構想を発表した(The Keyword、Chromium Blog、BetaNews、Recode)。
08/28 22:11

中国サイバー攻撃集団によるとみられる医療業界狙った攻撃、2013年より継続中か

セキュリティ企業FIREEYEが公開したレポートによると、ヘルスケア業界がサイバー犯罪グループなどのターゲットになっているという。
08/28 22:06

三井住友カードのアプリに不正アクセス、約1万7000件の不正ログインか

三井住友カードが、同カードの会員向けスマートフォンアプリ「Vpassアプリ」にて不正ログインがあったことを発表した(三井住友カードの発表、 Yahoo!ニュース、INTERNET Watch)。
08/27 06:03

ChromeやSafari、カザフスタン政府の証明書ブロック 政府の傍受に対処

一党独裁が続く中央アジアのカザフスタンでは、2016年より国民に政府発行のルート証明書のインストールが義務付けられている。
08/24 09:49

パスワードリセットを要請された英ISP、なぜか元のパスワードを郵送

英セキュリティ企業Cygenta共同設立者のFC氏(Freakyclown)が英プロバイダーVirgin Mediaのアカウント情報を思い出せず、パスワードリセットを要請したところ、なぜか元のパスワードが郵送されてきたそうだ。
08/23 14:31

うっかり入れ忘れ!? iOS 12.4で脱獄可能な脆弱性

7月22日に公開された最新の「iOS 12.4」へのアップデートに、ロックを解除して自由にアプリをインストール出来る、いわゆる“脱獄”が可能な脆弱性が発覚した。
08/23 11:29

DDoSでTorネットワークの速度を低下させる攻撃 実現可能

匿名ネットワーク「Tor」のパフォーマンス低下を狙ったDDoS攻撃が実現可能であるという研究結果が公表された。
08/23 09:03

国産OSS脆弱性スキャナ「Trivy」、競合企業が買収

趣味でセキュリティ関連ソフトウェアを開発しオープンソースとして公開したエンジニアの下に、海外のセキュリティ企業からソフトウェアの譲渡や雇用のオファーが来たそうだ。
08/21 08:41

WebKit、サードパーティーによるユーザー追跡を禁じる新ポリシーを発表

WebKitは14日、ユーザー追跡防止に関する新ポリシー「WebKit Tracking Prevention Policy」を発表した。
08/20 22:32

Bluetooth BR/EDR接続の端末に短い暗号鍵を使わせることができる脆弱性

オーディオストリーミング等に用いられるBluetooth BR/EDR接続で暗号鍵の長さをネゴシエーション(Key Negotiation Of Bluetooth: KNOB)する際、通信範囲内にいる攻撃者が鍵長を短くできる脆弱性CVE-2019-9506が公表された。
08/18 22:55

Microsoft、ユーザーの音声データを人力処理 プライバシー声明に明記

Microsoftが「プライバシーに関する声明」やサポート記事を更新し、収集した個人データの一部を人力処理していることを明記した。
08/17 22:18

8つの信金でATMやネットバンキングが利用できないシステム障害発生

8月15日、北海道信用金庫および旭川信用金庫、室蘭信用金庫、西武信用金庫、横浜信用金庫、湘南信用金庫、青木信用金庫、水戸信用金庫の8信金でシステム障害が発生し、ATMやインターネットバンキングなどが利用できない状況になったという。
08/16 22:55

XP以来放置され続けたWindowsの入力機構に関する脆弱性、修正

8月13日(米国時間)にリリースされた今月のWindows UpdateではWindows XP以降に存在する重大な脆弱性の修正が行われているため、迅速に適用することが推奨されるようだ。
08/16 22:53

「個人情報保護のためにCookieを使用」と主張のサイトが多数存在

世の中には「個人情報保護のためCookieを使用する」というサイトが存在するそうだ(黒翼猫のコンピュータ日記 2nd Edition)。
08/16 08:48

キヤノンのデジタルカメラにランサムウェア攻撃が可能な脆弱性

Check Point Researchが画像転送プロトコル(PTP)経由でCanonのデジタルカメラにランサムウェア攻撃が可能な脆弱性を発見し、キヤノンが注意を呼び掛けている。
08/15 18:09

DMCAを悪用した個人情報抜き取りを狙ったと思われる虚偽の削除依頼発生

米デジタルミレニアム著作権法(DMCA)に基づいた削除申請を悪用する事例は過去にも多数発生しているが、昨今では個人情報取得のためにDMCAを悪用すると思われる事例が発生しているという。
08/15 09:37

Google一部サービスでAndroid端末の生体認証機能によるログインが可能に

一部のGoogle系サービスで、パスワードの代わりに指紋認証などを使ってサインインできるようになった。
08/15 09:32

Google Chrome 77、URLバーのEV証明書で組織表示を廃止へ

現在Google ChromeやFirefoxなどでは、Extended Validation証明書(EV証明書)を使ったHTTPSでの接続時に、その証明書の発行先組織名がブラウザのURL欄に表示されるようになっている。
08/14 10:22

InteI、Ivy Bridge以降のCPUに新たな脆弱性見つかる

IntelのIvy Bridge以降のCPUに、新たな脆弱性「CVE-2019-1125」が見つかった。
08/13 20:56

キャセイパシフィック航空、機内カメラで乗客撮影とプライバシーポリシーに明記

キャセイパシフィック航空がプライバシーポリシーを更新し、機内の監視カメラによる乗客の撮影を明記している。
08/12 13:45

マイクロソフト、IoT経由で企業ネットワークへの侵入試みるロシアハッカー発見

Microsoftのサイバーセキュリティ部門の1つであるMicrosoft Threat Intelligence Centerは、ロシア政府の支援を受けているとみられるハッカー集団が企業ネットワークへの侵入手段としてIoTデバイスを攻撃していると発表した。
08/09 08:19

GitHub、Capital Oneの個人情報漏洩事件で訴えられる

Capital Oneの個人情報漏洩事件に関して、Capital Oneに加えてGitHubを被告とするクラスアクション訴訟が米国で提起された。
08/08 22:27

前へ戻る   36 37 38 39 40 41 42 43 44 45 46  次へ進む