ホーム > ニュース一覧 > セキュリティ・プライバシー(60)

セキュリティ・プライバシーのニュース(ページ 60)

Mac、最新のアップデート適用でもファームウェア更新されないことも

AppleはMacのOS/セキュリティアップデートにEFIファームウェアのアップデートを含めているが、最新のアップデートを適用していてもEFIが最新版になっていないことがあるという調査結果をDuo SecurityのDuo Labsが発表した。
10/01 21:19

Internet Explorer、アドレスバーに入力した内容をWebページが読み取れるバグ

Internet Explorer(IE)でユーザーがアドレスバーに入力した文字列をWebページから読み取れるというバグが発見された。
10/01 21:18

電力管理システム悪用しARM系CPUのTrustZoneをハック、報告相次ぐ

ARM系プロセッサに搭載されている電力管理機構「DVFS」の脆弱性を利用することで、CPUに備えられているセキュリティ機構を突破できるという報告が出ている。
09/28 09:14

私的利用禁止のはずの.go.jpドメインのメルアド、大量の漏洩が確認

政府機関などで使われている「.go.jp」ドメインは政府の基準で私的な利用が禁止されているが、Webサービスなどから漏洩したメールアドレスのリストにこの.go.jpドメインのメールアドレスが多数含まれていることが分かったという(読売新聞)。
09/26 23:43

「CCleaner」に混入のマルウェア、特定企業狙った標的型攻撃と判明

先日、Avast SoftwareのWindows向けユーティリティソフト「CCleaner」にマルウェアが混入していたたことが発覚したが、これは特定の企業を狙った標的型攻撃だったことがマルウェアの解析結果から分かったという(ITmedia、WIRED、ZDNet、Slashdot)。
09/26 15:31

Adobeのセキュリティチーム、誤ってPGP秘密鍵をブログで公開

AdobeのProduct Security Incident Response Team(PSIRT)がPGP公開鍵とともに、誤ってPGP秘密鍵をブログへ投稿するトラブルが発生していたそうだ。
09/24 22:36

Adblock Plus、仮想通貨採掘スクリプトのブロック方法を解説

Adblock PlusがWebページに埋め込まれた仮想通貨採掘スクリプトをブロックする方法について解説している。
09/24 22:34

Piriform、32ビット版CCleanerのマルウェア感染発表 最新版へ更新呼び掛け

Piriformは18日、旧バージョンの32ビットWindows版CCleanerおよびCCleaner Cloudがマルウェアに感染していたことを明らかにした(Piriformのアナウンス、Talos Intelligence Group Blog、Ars Technica、BetaNews)。
09/21 07:12

Chrome、FTPでのアクセスに警告表示へ

GoogleはHTTPページに続いて、FTP経由のリソースでも「Not secure(保護されていません)」と表示する計画だと発表した。
09/19 21:49

PyPIに悪意のあるパッケージがアップロードされていたと判明

スロバキア政府のサイバーセキュリティ対策チーム SK-CSIRTは、Pythonパッケージの公式リポジトリ PyPI に悪意あるコードを含む10個の偽ライブラリパッケージがアップロードされていたことを発表した。
09/18 23:04

米Google、捜査令状により米国外サーバーのデータ開示の姿勢か 司法省が主張

Microsoftが米国外のサーバーに保存したユーザーデータに対する米国の捜査令状の有効性が争われている裁判で、米司法省はGoogleが令状に従う姿勢を見せていると連邦最高裁への提出文書で主張している。
09/18 23:02

米ヒューストンとマイアミ、ハリケーン襲来でマルウェア感染が大幅に減少

Enigma Software Group(ESG)によると、大型のハリケーンで大きな被害を受けた米国のテキサス州とフロリダ州では、ハリケーンの接近とともにマルウェア感染数が大きく減少したそうだ。
09/18 23:00

Kaspersky LabのカスペルスキーCEO、ワシントンで証言へ

Kaspersky Lab CEOのユージン・カスペルスキー氏が米下院科学・宇宙・技術委員会の調査・監視小委員会で証言することになったそうだ。
09/17 16:57

Google、ChromeでのSymantec発行証明書の無効化スケジュールを発表

GoogleがSymantecによって発行された証明書を無効化する計画を発表した(Google Security Blog、GIGAZINE、DigiCert、Slashdot)。
09/16 15:47

米大手信用情報会社から個人情報漏洩、インサイダー疑惑もあり米政府が調査

クレジットカードなどの信用情報を扱う米大手消費者信用情報会社Equifaxが不正アクセスによって個人情報を漏洩させたことが報じられている。
09/15 11:32

Androidの「Toast」機能使用したオーバーレイ攻撃

Androidに対する「オーバーレイ攻撃」を容易に実行できるようにする脆弱性(CVE-2017-0752)についてPalo Alto Networksが解説している(Palo Alto Networksのブログ、Threatpost、V3、Register)。
09/14 21:34

多数のBluetoothデバイスに影響する脆弱性発見

JPCERTからの注意喚起が出ているが、さまざまなOSで使われているBluetoothの実装に脆弱性が判明した。
09/14 21:33

Apple Pay利用しクレジットカードを不正使用

不正入手した他人のカード情報をiPhoneの決済機能「Apple Pay」に登録して使用する詐欺事件が発生していたという。
09/14 15:58

総務省、全IoT機器に対し脆弱性調査へ

総務省がIoT機器に関する脆弱性調査等を実施するとのこと(総務省の発表、朝日新聞)。
09/11 21:47

AppleとGoogleが修正し、Microsoftが修正しなかった脆弱性とは

Microsoftはセキュリティ脆弱性として報告されたバグをセキュリティ脆弱性ではないなどの理由で修正しないこともあるが、AppleやGoogleが3月に修正したのに対し、Microsoftだけが修正しなかったという脆弱性をCiscoのTalosグループが公表した。
09/11 07:19

超音波でデジタルアシスタントデバイスを操作 「DolphinAttack」攻撃

20kHz以上の超音波を用い、人の耳に聞こえないボイスコマンドでデジタルアシスタントデバイスを操作して攻撃する研究の成果を中国・浙江大学の研究チームが発表した。
09/10 17:08

11年前にLinux版のFirefox 2で報告されたバグ、Firefox 57で修正へ

11年前にLinux版のFirefox 2で報告された奇妙なバグがFirefox 57で修正されるそうだ。
09/09 21:32

仕事用アカウントの私用利用で解雇、欧州人権裁は通知無し監視は不適切と

2016年、「欧州人権裁判所、企業は従業員のメッセンジャーアプリの中身を見る権利があるとの判決を出す」という話題があった。
09/09 16:11

AT&TのISP向けモデムやルータに深刻な脆弱性

AT&TのISP向けに配布されているArris製のホームモデム、ルータなどで悪用可能な脆弱性が発見された。
09/07 11:27

ペースメーカーの脆弱性を修正するファームウェア更新 米St. Jude Medical

Abbott(St. Jude Medical)の植え込み型心臓ペースメーカーに外部からの不正アクセスが可能な脆弱性が発見されたとして、米食品医薬品局(FDA)がファームウェア更新のためのリコールを発表した。
09/03 21:45

前へ戻る   55 56 57 58 59 60 61 62 63 64 65  次へ進む