ホーム > ニュース一覧 > セキュリティ・プライバシー(70)

セキュリティ・プライバシーのニュース(ページ 70)

無線通信機能備える「喋るおもちゃ」に脆弱性、盗聴や遠隔操作が可能

ドイツで無線通信によるインターネット接続機能やマイク、スピーカーを備えたおもちゃの人形「「My Friend Cayla」が、「盗聴器」に当たるとしてトラブルになっているという(THE VERGE、BBC、PHYS ORG、Slashdot)。
02/23 11:51

Windowsに感染しマルウェア「Mirai」拡散させるマルウェアが確認

IoTデバイスを狙うマルウェア「Mirai」は過去にも話題になっているが、新たにWindowsにも感染するMiraiマルウェアを拡散させるためのマルウェアが観測されたとトレンドマイクロが明らかにしている(ITmedia)。
02/21 12:04

JavaScriptでASLRを無効化する攻撃「AnC」

x86/ARM CPUの多くが行っているメモリ管理の仕組みを悪用し、アドレス空間配置のランダム化 (ASLR)をJavaScriptから無効化する攻撃が公表された(PC Watchの記事)。
02/19 18:42

MS幹部、サイバー攻撃から民間人守るデジタルジュネーブ条約必要

Microsoftのプレジデント兼最高法務責任者のブラッド・スミス氏は14日、サイバー攻撃から民間人を守るデジタルジュネーブ条約の必要性をRSA USA 2017のキーノートで語った(キーノート、 Microsoft On the Issuesの記事、 The Registerの記事)。
02/18 16:48

GitHub、「remove password」のコミット検索でパスワードらしきもの

GitHubで「remove password」というキーワードでコミットを検索すると、大量の平文パスワードらしきものを見つけられるという話がHacker Newsで取り上げられている。
02/17 16:32

匿名化技術使い構築「ダークウェブ」上のホスティングからデータ流出

Torなどの匿名化技術を使って構築されたネットワークは「ダークウェブ」などと呼ばれ、違法コンテンツを提供するサイトや違法商品の販売サイトなどがダークウェブ上で運営されていると言われている。
02/16 11:27

英語版Wikipediaで活発に個人攻撃をしていた34人、全体の9%占める

ウィキメディア財団は2016年初頭から、Alphabet傘下のJigsawと協力してWikipedia上におけるハラスメント行為の実態についての調査を進めていたそうで、その結果がいくつか公表されている(BleepingComputer、GIGAZINE、MIT Technology Review、Slashdot)。
02/16 09:04

アプリの「権限許可」は慎重に! 思わぬ個人情報漏えいの危険

すっかり生活に馴染んだスマホのアプリ。日々新しいものが配信されており、便利で有用な機能が搭載されているため、ついついインストールしてしまいがちだ。
02/15 12:03

Googleドライブの海賊版共有対策はハッシュ値の照合?

Googleドライブは容量が許す限りどのようなファイルでも保存できることから、海賊版の共有に使われることも多いという。
02/14 17:20

WindowsにDefender以外のアンチウイルス不要にカスペルスキーが反論

先日、「Microsoft以外のウイルス対策ソフトは使うべきではない」、「行儀のいいアンチウイルスはWindows Defenderだけ」といった話題があったが、これに対しセキュリティ企業Kasperskyが反論を行っている(INTERNETCOM)。
02/14 11:30

米国入国者、SNSアカウントだけでなくパスワード提示も求められる可能性

アメリカでは、入国時にSNSのアカウント情報の提供が求められるという話が出ている(NBC News、毎日新聞、Slashdot)。
02/14 11:27

見ただけでウイルスに感染、急増する正規サイトの不正改ざん

企業や政府などの正規サイトを見ただけで、コンピュータウイルスに感染する――そんな驚くべき事例が、昨年より急増している。
02/14 11:26

キングソフト、無料セキュリティソフトのアップデート版リリース

キングソフトは13日、無料のセキュリティソフトのメジャーアップデート版である「KINGSOFT Internet Security 2017」を公開した。
02/14 05:52

不正アクセス可能なプリンターに遠隔から印刷して警告するハッカー

インターネット経由で無制限にアクセス可能なプリンターに対し、「このプリンターはハックされている」という内容とロボットのアスキーアートを印刷させるという「警告」が行われているそうだ(INTERNET Watch、Register)。
02/13 21:01

企業の思わぬ情報漏えい源、増える公開サイトへの攻撃

かつての企業の情報漏えい源は、内部からの持ち出し、メールの添付ファイルを開いたことによるウイルスへの感染などが主だった。
02/13 11:53

NSA、機密情報扱える商用製品にWindows 10とSurfaceデバイス認定

Microsoftは10日、Windows 10およびSurfaceデバイスが米国家安全保障局(NSA)のCommercial Solutions for Classified Program(CSfC)に認定されたことを発表した。
02/13 08:56

NASA、制御システムのIT化に伴う対策不足を指摘される

米航空宇宙局(NASA)の重要な制御システムのセキュリティについて、NASA監察総監室(OIG)が監査結果を公表している。
02/12 21:35

Safariの履歴を消去してもiCloudからすぐには消去されない

iOSデバイス上でSafariの履歴を消去しても、iCloud上のデータがすぐには削除されないことが判明した。
02/12 18:50

IPAの脆弱性体験学習ツール「AppGoat」に脆弱性が見つかる

IPAが無償で提供している脆弱性体験学習ツール「AppGoat」に脆弱性が発見された(JVN#39008927:脆弱性体験学習ツール AppGoat におけるクロスサイトリクエストフォージェリの脆弱性)。
02/10 17:09

Windowsクラッシュさせるゼロデイ・エクスプロイトコードがGitHubで公開

「Windows Server 2016のマーケティングの事情からMicrosoftによるパッチ適用が遅れた」という、Windowsに存在する脆弱性が公開された(PC Watch、VU#867968)。
02/10 11:26

視聴者を無断でWatchのスマートTVメーカー、220万ドルの罰金

「In America、you watch television. In Soviet Russia、television watches you!」(アメリカではあなたがテレビをWatchする、ソビエトロシアではテレビがあなたをWatchする!)というジョークがあるが、視聴者の視聴履歴を利用者に無断で収集するスマートTVを発売していたTVメーカーVizioが、米連邦取引委員会(FTC)やニュージャージー州などに合計220万ドル(約2.47億円)を支払うことで和解したとのこと(米連邦取引委員会のブログ)。
02/09 22:34

学校向けTwitter監視サービスは「鍵付き」も監視という噂、Twitterは否定

学校などに向けてSNSの投稿監視サービスを提供する「スクールガーディアン」が、Twitterのいわゆる「鍵アカウント」も監視できるという噂が出ている(ITmedia)。
02/09 21:35

コピーガード開発のDenuvo社、顧客からのメールや営業情報など流出

コピーガードを開発するDenuvo社のWebサイトから、顧客からのメールや営業情報などが流出した模様(TorrentFreak、Ars Technica)。
02/08 22:15

飲食店のブランド名無断使用しメルアド収集や勧誘行う偽キャンペーン

焼き肉チェーン店「牛角」などを運営するレインズインターナショナルが、「牛角を装ったスクラッチキャンペーン広告にご注意ください」(PDF)という注意喚起を行っている。
02/08 22:11

米下級判事、Google利用者データは米国外保存でも米国の令状で開示強制

米国・ペンシルベニア東部地区連邦地裁のThomas J. Rueter下級判事は3日、Google利用者のデータは米国外のサーバーに保存されていても米国の捜査令状で開示を強制できるとの判断を示した(裁判所文書: PDF、The Register、BetaNews、Softpedia)。
02/07 18:28

前へ戻る   65 66 67 68 69 70 71 72 73 74 75  次へ進む