ホーム > ニュース一覧 > セキュリティ・プライバシー(61)

セキュリティ・プライバシーのニュース(ページ 61)

WikiLeaks、DNSポイズニングでOurMineのメッセージが表示

8月31日、WikiLeaksのWebサイト「wikileaks.org」にアクセスすると、OurMineがハックしたなどという内容のメッセージが一時的に表示される状態となっていたそうだ。
09/03 16:55

Essential、フィッシングメールのような通知送信、返信内容を他の顧客へ転送

初の製品Essential Phone(Essential PH-1)の発送をようやく開始したEssential Productsだが、一部の顧客の個人情報を他の顧客と共有してしまうトラブルが発生し、CEOのアンディ・ルービン氏が謝罪している。
09/02 21:13

ドイツ、300人のボランティア使った顔認識システムの試験に懸念

ドイツ・ベルリンのズートクロイツ駅に、試験的に顔認識カメラが設置されたそうだ。
08/31 16:23

ドローンやVR機器で使用のセンサ、超音波で誤動作の脆弱性

昨今ではさまざまな電子機器に搭載されている加速度センサやジャイロセンサには、超音波を照射されると誤動作するという脆弱性があるという(日経ITpro)。
08/29 11:11

コード書かずにAndroidターゲットのランサムウェア作成できるアプリ登場

コードを1行も書くことなく、オプションを指定するだけでAndroidをターゲットにしたランサムウェアを作成できるツールの登場により、モバイルランサムウェアの亜種が多数出回る可能性をSymantecのDinesh Venkatesan氏が指摘し、注意を喚起している(Symantec Security Response、Softpedia)。
08/28 21:26

CIAのハッキングツール「ExpressLane」、米政府機関をターゲット

WikiLeaksは24日、米中央情報局(CIA)が他の米政府機関に対して使用していたという「ExpressLane」をVault 7プロジェクトで公開した。
08/26 16:13

FBI、米企業にKaspersky製品の使用をやめるよう要請か

米連邦捜査局(FBI)が米国の企業に対し、Kaspersky Labの製品を使用しないよう要請しているとCyberScoopが報じている(CyberScoop、V3、Softpedia、Consumerist)。
08/26 11:10

AV-TESTの家庭向けPCセキュリティ製品耐久テスト、1位はKaspersky

ドイツの独立系ITセキュリティ機関AV-TESTがWindows版の家庭向けセキュリティスイート18製品を対象に、6か月にわたる耐久テストを実行した結果を発表している(Softpedia)。
08/25 22:52

Foxit Readerに未修正の脆弱性2件 修正予定は無し

Windows用PDFリーダー「Foxit Reader(日本語版)」の未修正脆弱性2件をZero Day Initiativeが公表した(ZDI-17-691/CVE-2017-10951、ZDI-17-692/CVE-2017-10952、Register、AusCERT — ESB-2017.2088)。
08/25 16:07

ストック写真などにある半透明ウォーターマーク、脆弱性が指摘

著作権保護や出典の明示を目的としてストック写真などにオーバーレイされる半透明のウォーターマーク(透かし)の「脆弱性」についてGoogle Researchが解説している。
08/21 21:33

4月に修正されたMicrosoft Officeの脆弱性狙った攻撃続く 新手法も

4月に修正されたMicrosoft Office/ワードパッドの脆弱性(CVE-2017-0199)は、その後もスピア型攻撃で使われ続けており、新たな攻撃手法も発見されているようだ。
08/20 19:49

米政府、反トランプ団体サイトのホスティング事業者に全ログ提出を要求

米大手WebホスティングサービスDreamHostに対し、米国政府が同社のサービスを利用して運営されている反トランプ活動団体のWebサイトに関連する「すべてのファイル」を提出するよう要求していたことが報じられている(CNET Japan、The Verge、Slashdot)。
08/19 15:09

スマホで開錠のスマートロック、アップデートに不具合で開錠不能に

スマートフォンを鍵代わりに使用して施錠・解錠できるLockState製のスマートロック製品「LS-6i」が一斉に開錠できなくなるというトラブルに見舞われたとのこと(ITmedia、The Verge)。
08/18 22:29

Google Playでマルウェア含まれたアプリが多数発見

Android端末向けのトロイの木馬「BankBot」が仕込まれたアプリがGoogle Playで多数配信されているという(ZDNet Japan)。
08/16 15:58

自宅設置のネットワークカメラがサイバー攻撃で乗っ取られるトラブル発生か

ネットワーク接続監視カメラがサイバー攻撃を受けて乗っ取られるというトラブルは以前より多数発生しているが(過去記事1、過去記事2)、過去記事3)、恵安製のネットワークカメラを導入したところ、カメラが勝手に動いてそこから不審な「鼻歌」が聞こえてきたという話が話題になっている。
08/16 08:21

TLS 1.0を無効化したIBMのクラウド、問題が発生して再び有効化

IBMは8日、同社のクラウドプラットフォーム「IBM Bluemix」でTLS 1.0のサポートを無効化したのだが、翌日には再び有効にしたそうだ。
08/14 07:15

ディズニーなど、アプリで子供の個人情報収集 保護者の承諾なしとして訴えられる

ディズニーとバイアコムがモバイルアプリで保護者の承諾なく子供を識別可能な情報を収集していたとして、2社それぞれを相手取った2件の訴訟が米国で提起された。
08/13 17:31

DNAに格納したエクスプロイトでコンピューターを攻撃、米で実験

DNAをストレージとして使用する試みは以前から行われているが、米国・ワシントン大学の研究チームがDNAにエクスプロイトコードを格納してコンピューターを攻撃する実験を行っている。
08/13 07:31

NSA、Windowsのクラッシュレポートも傍受か

NSAがWindowsのクラッシュレポートを傍受しているという噂があるようだ。
08/11 11:23

NISTの「パスワード」ルール策定者、間違っていたと後悔

米国立標準技術研究所(NIST)で「パスワードには英大文字・小文字・数字・記号を使う」「定期的にパスワードを変更する」といったパスワード設定規則を作成したビル・バー氏が、このルールはほとんど間違っていたとして後悔しているという(ウォール・ストリート・ジャーナル)。
08/10 21:16

米上院、IoTデバイスのセキュリティ対策求める法案提出

米国で、「Internet of Things Cybersecurity Improvement Act」(IoTサイバーセキュリティ向上法)なる法案(法案PDF)が上院に提出されたという(ギズモード・ジャパン、CNET)。
08/10 11:03

ターゲットPCへの物理的なアクセスの証拠を消すCIAのツール「Dumbo」

WikiLeaksは3日、米中央情報局(CIA)がターゲットのPCに直接アクセスする作戦を実施する際、現場のエージェントが使用していたというツール「Dumbo」のドキュメントをVault 7プロジェクトで公開した。
08/06 23:47

Google Chrome拡張機能、開発者アカウント乗っ取りでアドウェアが配信

Google Chrome拡張機能開発者のChromeウェブストアアカウントが乗っ取られ、アドウェア入りの拡張機能が配信されるトラブルが1週間で2件発生している。
08/06 09:22

WannaCryptの拡散止めたセキュリティ研究者、別のマルウェア作者として逮捕

WannaCryptの拡散を偶然食い止めたセキュリティ研究者が、別のマルウェアの作者として米国で逮捕されたそうだ。
08/05 22:11

米Amazon、「スパイ機能」ファームウェア搭載のBLU格安スマホを販売停止に

米BLU Products製のAndroidスマートフォン「BLU R1 HD」や「BLU Life One X2」などが、ユーザーの許諾無しに個人情報を中国のサーバーに送信していたことが判明したという(ITmedia、日経ITpro)。
08/05 16:00

前へ戻る   56 57 58 59 60 61 62 63 64 65 66  次へ進む