Google Playでのダウンロード件数が1億回を超える人気アプリ「CamScanner - Scanner to scan PDF」(CamScanner)の最近のバージョンにマルウェアが混入していたことが発覚した。
08/31 12:14
Microsoftが8月20日、多要素認証を使うことでアカウントに対する攻撃の99.9%は防ぐことができる、といった内容のブログを公開した。
08/30 14:17
リクルートキャリアが就職活動中の学生向けサービス「リクナビ」で収集した学生の個人情報を同意無しに使用して「内定辞退率」などの情報を提供していた問題で(過去記事)、個人情報保護委員会がリクルートキャリアに対し個人情報保護法第42条第1項の規定に基づく勧告と、第41条の規定に基づく指導を行ったとのこと。
08/29 09:08
Googleは22日、Webユーザーのプライバシー強化を図りつつ、広告による無料コンテンツ提供を守るためのオープン標準「Privacy Sandbox」を開発する構想を発表した(The Keyword、Chromium Blog、BetaNews、Recode)。
08/28 22:11
セキュリティ企業FIREEYEが公開したレポートによると、ヘルスケア業界がサイバー犯罪グループなどのターゲットになっているという。
08/28 22:06
三井住友カードが、同カードの会員向けスマートフォンアプリ「Vpassアプリ」にて不正ログインがあったことを発表した(三井住友カードの発表、 Yahoo!ニュース、INTERNET Watch)。
08/27 06:03
一党独裁が続く中央アジアのカザフスタンでは、2016年より国民に政府発行のルート証明書のインストールが義務付けられている。
08/24 09:49
英セキュリティ企業Cygenta共同設立者のFC氏(Freakyclown)が英プロバイダーVirgin Mediaのアカウント情報を思い出せず、パスワードリセットを要請したところ、なぜか元のパスワードが郵送されてきたそうだ。
08/23 14:31
7月22日に公開された最新の「iOS 12.4」へのアップデートに、ロックを解除して自由にアプリをインストール出来る、いわゆる“脱獄”が可能な脆弱性が発覚した。
08/23 11:29
趣味でセキュリティ関連ソフトウェアを開発しオープンソースとして公開したエンジニアの下に、海外のセキュリティ企業からソフトウェアの譲渡や雇用のオファーが来たそうだ。
08/21 08:41
WebKitは14日、ユーザー追跡防止に関する新ポリシー「WebKit Tracking Prevention Policy」を発表した。
08/20 22:32
オーディオストリーミング等に用いられるBluetooth BR/EDR接続で暗号鍵の長さをネゴシエーション(Key Negotiation Of Bluetooth: KNOB)する際、通信範囲内にいる攻撃者が鍵長を短くできる脆弱性CVE-2019-9506が公表された。
08/18 22:55
Microsoftが「プライバシーに関する声明」やサポート記事を更新し、収集した個人データの一部を人力処理していることを明記した。
08/17 22:18
8月15日、北海道信用金庫および旭川信用金庫、室蘭信用金庫、西武信用金庫、横浜信用金庫、湘南信用金庫、青木信用金庫、水戸信用金庫の8信金でシステム障害が発生し、ATMやインターネットバンキングなどが利用できない状況になったという。
08/16 22:55
8月13日(米国時間)にリリースされた今月のWindows UpdateではWindows XP以降に存在する重大な脆弱性の修正が行われているため、迅速に適用することが推奨されるようだ。
08/16 22:53
世の中には「個人情報保護のためCookieを使用する」というサイトが存在するそうだ(黒翼猫のコンピュータ日記 2nd Edition)。
08/16 08:48
Check Point Researchが画像転送プロトコル(PTP)経由でCanonのデジタルカメラにランサムウェア攻撃が可能な脆弱性を発見し、キヤノンが注意を呼び掛けている。
08/15 18:09
米デジタルミレニアム著作権法(DMCA)に基づいた削除申請を悪用する事例は過去にも多数発生しているが、昨今では個人情報取得のためにDMCAを悪用すると思われる事例が発生しているという。
08/15 09:37
一部のGoogle系サービスで、パスワードの代わりに指紋認証などを使ってサインインできるようになった。
08/15 09:32
現在Google ChromeやFirefoxなどでは、Extended Validation証明書(EV証明書)を使ったHTTPSでの接続時に、その証明書の発行先組織名がブラウザのURL欄に表示されるようになっている。
08/14 10:22
キャセイパシフィック航空がプライバシーポリシーを更新し、機内の監視カメラによる乗客の撮影を明記している。
08/12 13:45
Microsoftのサイバーセキュリティ部門の1つであるMicrosoft Threat Intelligence Centerは、ロシア政府の支援を受けているとみられるハッカー集団が企業ネットワークへの侵入手段としてIoTデバイスを攻撃していると発表した。
08/09 08:19
Capital Oneの個人情報漏洩事件に関して、Capital Oneに加えてGitHubを被告とするクラスアクション訴訟が米国で提起された。
08/08 22:27