ホーム > ニュース一覧 > セキュリティ・プライバシー(69)

セキュリティ・プライバシーのニュース(ページ 69)

特許情報プラットフォーム、停止原因はApache Struts 2の脆弱性狙った攻撃

独立行政法人 工業所有権情報・研修館は16日、特許情報プラットフォーム(J-PlatPat)サービスを17日9時までに再開することを発表した。
03/18 19:22

国立情報学研究所、デジカメによる指紋盗撮防止手法を改良

国立情報学研究所は17日、コンテンツ科学研究系の越前功教授の研究チームが世界で初めて開発した指紋盗撮防止手法「BiometricJammer」の改良バージョンを、3月20~24日にドイツ・ハノーバーで開催される国際情報通信見本市「CeBIT 2017」で公開することを発表した。
03/18 07:46

IPAの「安全なウェブサイト運営入門」に脆弱性

IPAが2008年に公開したセキュリティ学習のためのソフトウェア「安全なウェブサイト運営入門」に脆弱性が発見された(IPAの発表、JVN#11448789)。
03/17 18:32

CIAのハッキング技術公開で企業が得た教訓:暗号化はやはり重要

先日、機密情報暴露サイトWikiLeaksウィキリークスがCIAが使用しているハッキングツールに関する文書を公開したが、これによる影響が広範囲に及んでいるという(過去記事)。
03/17 11:48

ロシアのDDoS攻撃代行サービス、料金は1日60ドル

セキュリティ企業Arbor Networksの調査によると、ロシアには「DDoS攻撃代行サービス」を提供する組織があり、1日60ドル、週400ドルで攻撃を請け負うという(CNET Japan)。
03/16 16:43

作業用品店の会員情報、金庫を盗まれて漏洩

北海道や東北を中心に作業服等販売店「プロノ」を展開するハミューレで、従業員通用口が破壊されて顧客情報などを含むデータを保管していた金庫(約100kg)が持ち去られるという情報漏洩事件が発生した(ハミューレの発表PDF、Security NEXT)。
03/16 11:57

Nintendo SwitchのWebKitベースWebブラウザに脆弱性、クラッシュ可能

Nintendo SwitchにはWebKitベースのWebブラウザが組み込まれているのだが、現バージョンのNintendo Switchに採用されているWebKitには脆弱性が残されているという指摘がある(Hacker News、実証コード、デモ動画)。
03/14 19:13

再利用や共有、パターンなどが複雑なパスワードを台無しにする

過去にLinkedInから流出したパスワードについてセキュリティ企業Preemptが調査したところ、約35%にあたる63,588,381件が既にパスワードクラック用の辞書に含まれるものだったそうだ(Preemptのブログ、BetaNews)。
03/14 19:13

中国政府、「あらゆる形態のハッキングに反対」と主張

先日、WikiLeaksがCIAのハッキング手口を多数公開するというニュースがあったが、これに中国が反応している(Reuters、Slashdot)。
03/14 11:39

Apache Struts 2の脆弱性、約72万件のクレジットカード番号が流出か

GMOペイメントゲートウェイは10日、同社が運営を委託されている東京都の「都税クレジットカードお支払いサイト」と住宅金融支援機構の「団体信用生命保険特約料クレジットカード支払いサイト」がApache Struts 2の脆弱性を悪用した不正アクセスを受け、最大約72万件のクレジットカード情報が流出した可能性があると発表した。
03/11 21:53

WikiLeaksがCIAのハッキング手口を多数公開

機密情報暴露サイトWikiLeaksにて、米諜報機関CIAが盗聴や監視などの目的で使っていたハッキングツールやその手口に関する情報が公開され、各所に波紋が広がっている(BBC)。
03/11 16:52

米スパム業者、14億件の電子メールアドレスなどを流出させる

先週末、電子メールアドレス14億件を含む出所不明のデータが公開状態になっていることをMacKeeperのChris Vickery氏が公表して話題となっていたのだが、スパム業者が適切な設定をせずにデータをrsyncでバックアップしたため、外部からのアクセスが可能になっていたようだ(MacKeeperのブログ、CSO Online、The Register)。
03/11 09:52

トレンドマイクロ、フリーWi-Fiでセキュリティを守るアプリ

トレンドマイクロは9日、Wi-Fi利用時の通信を暗号化してデータを保護するスマホ・タブレット向けのセキュリティアプリ「フリーWi-Fiプロテクション」を発売したと発表した。
03/10 07:25

AI型投稿監視「E-Trident」にメール監視追加、企業メールをAIで監視

総合ネットセキュリティ企業のイー・ガーディアンは9日、同社が提供する人工知能型投稿監視システム「E-Trident」に、企業メールの監視サービスを追加した。
03/09 21:07

Apache Struts 2にリモートからの任意コード実行を許す脆弱性

JavaベースのWebアプリケーションフレームワークApache Strutsに深刻な脆弱性が発見された(JVNVU#93610402、piyolog)。
03/09 20:43

セキュリティ動向、2016年は国内外でランサムウェアが猛威を振るう

トレンドマイクロは、日本国内および海外のセキュリティ動向を分析した報告書「2016年年間セキュリティラウンドアップ:『ランサムウェアビジネス』が法人にもたらす深刻な被害」を公開した。
03/09 11:45

IPA、大学の研究室やサークルが独自開設後に放置のWebサイトへ警告

IPAが「プレス発表 【注意喚起】学術組織を狙ったウェブサイト改ざんに注意」なる発表を行っている。
03/08 16:52

開発PCが感染のためウイルス混入と見られるAndroidアプリが多数発見

Google Playで公開されているAndroidアプリのセキュリティ問題についてはたびたび話題になっている。
03/08 13:34

Windowsの未修正脆弱性に対するサードパーティのパッチが公開

Microsoftが2月の月例更新を3月に延期する一方で、GoogleのProject ZeroがWindowsの未修正脆弱性を2月14日 (CVE-2017-0038)と23日 (CVE-2017-0037)に相次いで公表した。
03/05 20:59

独テレコムの90万台のルータ狙われたマルウェア感染、容疑者が捕まる

昨年11月、ドイツで90万人以上が被害を受けた大規模なサイバー攻撃が発生していたそうだ(Bleeping Computer、マイナビニュース、ESET、Slashdot)。
03/02 11:52

「dカード プリペイド」のカード番号は容易に推測できる?

NTTドコモが昨年末より提供を開始した「dカード プリペイド」で、カード番号を容易に推測できる可能性があることが指摘されている(架空のdカード プリペイドを作成してみよう!(帰納編)、架空のdカード プリペイドを作成してみよう!(演繹編))。
03/01 21:05

Cloudflareのバグで別のユーザーのCookieやパスワードが送信される

CloudflareのHTMLパーサーのバグにより、同社のリバースプロキシを使用するWebサイトにアクセスすると、別のユーザーのCookieや認証トークン、パスワード、APIキーなどを含むデータが送信される状態になっていたそうだ。
02/26 16:38

SHA-1ハッシュの衝突を現実的な時間で生成する攻撃「Shatterd」

オランダ・CWI AmsterdamとGoogleの研究チームは23日、SHA-1ハッシュ値の衝突を現実的な時間で生成する攻撃手法「Shattered (SHAtterd)」を発表した。
02/26 11:35

Google Chromeの追加フォントダウンロードに見せかけた攻撃が確認

Google Chromeで必要なフォントが見つからないなどと表示して、Windowsユーザーにマルウェアをインストールさせようとする攻撃が確認されている。
02/25 16:54

Microsoft、Flash Playerのセキュリティ更新プログラムを定例外で公開

Microsoftは22日、Adobe Flash Playerのセキュリティ更新プログラムを定例外で公開した。
02/25 16:53

前へ戻る   64 65 66 67 68 69 70 71 72 73 74  次へ進む