[過去ログ] セキュリティに関するニュースを淡々と伝えるスレ9 [無断転載禁止]©2ch.net (1002レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
457: 2019/12/03(火)10:15 AAS
楽天、偽役員にデータ漏えい 従業員の氏名や役職…英語電話にだまされ
外部リンク:news.yahoo.co.jp
楽天グループの複数の従業員が、グループ会社役員を名乗る人物に
従業員の個人情報を流出させていたことが分かった。
楽天は社内システムの仕様や運用の見直しを進めているという
458: 2019/12/03(火)19:04 AAS
マイクロソフトのログインシステムのバグによるアカウント乗っ取りの危機
外部リンク:jp.techcrunch.com
Microsoft(マイクロソフト)は、ログインシステムの脆弱性を修正した。イスラエルの
サイバーセキュリティ会社であるCyberArkの研究者が、同社がうっかり抜け穴を開いた
ままにしていたことを発見した。それが悪用されればアカウントトークンを吸い出され、
まったく気付かれないようユーザーのアカウントにアクセスするために使われる可能性も
あったという。
このバグは、攻撃者に、ユーザーのアカウントトークンをこっそりと盗むことを許して
しまう。アカウントトークンとは、ユーザーが毎回パスワードを入力しなくても、ウェブ
サイトやアプリを使えるようにするためのもの。こうしたトークンは、ユーザーが
省4
459: 2019/12/04(水)12:22 AAS
米FBI、スマートTVの脆弱性に警鐘 消費者へ注意促す
外部リンク[html]:www.cnn.co.jp
カメラをオフにできないタイプのスマートテレビについては、黒いテープで直接カメラをふさいでしまう
カメラやマイクのある機器はすべてご用心ということ、スマホ、エアコン、テレビ、PC、
460: 2019/12/04(水)18:21 AAS
「アバスト」と「AVG」のFirefox拡張機能がアドオンサイトから削除/ポリシーに違反してユーザー情報を収集・送信していた疑い
外部リンク[html]:forest.watch.impress.co.jp
ちなみに、今回“AMO”から削除されたのは以下の4つの拡張機能だ。
Avast Online Security
Avast SafePrice
AVG Online Security
AVG SafePrice
しかし、「Google Chrome」など他のWebブラウザー向けの拡張機能はいまだ利用可能。
氏はすでにGoogleをはじめ、各ブラウザーベンダーへ報告済みだとしている。
461: 2019/12/06(金)08:18 AAS
象印のECサイトに不正アクセス、最大28万件の顧客情報が流出 決済画面が改ざん
外部リンク[html]:www.itmedia.co.jp
462: 2019/12/07(土)13:23 AAS
個人情報が保存された神奈川県庁のHDD計54TB、転売される 処理会社の従業員が横領
外部リンク[html]:www.itmedia.co.jp
463: 2019/12/10(火)10:18 AAS
まるで映画。100億円盗んだロシア人ハッカーに指名手配、有力情報に5億円
外部リンク[html]:www.gizmodo.jp
サイバー犯罪史上最高の100億円を超えるグランドハイストの犯人として、ただいま
FBIと英版FBIの国家犯罪対策庁(NCA)が最重要指名手配犯として行方を追っている
リアルのMr.ロボットです。ウクライナ生まれ、ロシア国籍、犯罪組織「Evil Corp」の
リーダー。仲間のIgor Turashev(38)とともに刑事訴追されました。
モスクワ市内のカフェの地下から40か国余りの金融機関300以上と個人をターゲットに、
延々10年近くに渡ってウイルスのBugat(Dridex)やZeusをばら撒いてログイン情報を
不正入手し、口座を空っぽにしてきた疑いが持たれています。
特に被害が甚大なのが英国で、Bugatをばら撒く協力者に10万ドル(約1085万円)
省3
464: 2019/12/10(火)16:37 AAS
マイクロソフトは来月、無料のWindows 7アンチウイルスをサポート打ち切り
Security Essentials 1月14日にサポート終了 1月14日に定義の更新も停止します
外部リンク:news.softpedia.com
465: 2019/12/11(水)09:36 AAS
マイクロソフトのアンチウイルスなんて何の役にも立たないからな
検出力が悪すぎて
これを機にAvira等に移行してくれれば
今回の打ち切りはプラスですらあるな
466: 2019/12/17(火)11:08 AAS
ニューオリンズ市がランサムウェア攻撃を受け緊急事態宣言
外部リンク:jp.techcrunch.com
米国ニューオリンズ市は、サイバーセキュリティの脅威から緊急事態を宣言し、
市政府のコンピューターをシャットダウンした。地方政府がハッカーに攻撃
される最新事例となった。
12月13日金曜日の午前5時頃に疑わしい動きが見つかった。「午前8時までに
フィッシング詐欺やランサムウェアなどの動きが激しくなった」とIT責任者の
Kim LaGrue(キム・ラグルー)氏は記者会見で述べた。市は攻撃を受け、
サーバーとコンピューターをシャットダウンした。
ニューオリンズ市長のLaToya Cantrell(ラトヤ・カントレル)氏は記者会見で
省2
467: 2019/12/19(木)13:28 AAS
日本地図センターの公式サイトが改ざん
外部リンク:security.srad.jp
不正なコードを埋め込んで、そこから不正ページにリダイレクト
468: 2019/12/20(金)11:27 AAS
デスクトップ全体の広告ブロックと個人追跡を遮断する新ツール「Midnight」
外部リンク:jp.techcrunch.com
プライバシー保護に重点を置いたモバイルブラウザーのGhosteryを開発している同名の企業が、
Midnightと呼ばれるツールを発表した。これは同社が開発した広告ブロックやプライバシー保護の
機能を、すべてのデスクトップアプリケーションに導入可能にするものだ。
Ghosteryが以前にMidnightを発表したとき、社長であるJeremy Tillman(ジェレミー・ティルマン)
氏は「ウェブブラウザーと同じ個人追跡技術がメールをはじめとして多くのデスクトップアプリ
ケーションでも使われ始めている」とMidnightの開発動機を語った。なおGhostery自体委は2017年
に、ドイツ拠点でアンチトラッキングブラウザーを開発しているスタートアップのCliqzに買収
されている。
省10
469: 2019/12/22(日)09:41 AAS
今年も「最も酷いパスワード・ベスト50」が発表される季節になりました
外部リンク[html]:www.gizmodo.jp
セキュリティー・サービス会社SplashDataが、ハッカーによって最も一般的に共有されている
パスワードを特定するべく、流出した500万以上のパスワードを評価する第9回ワースト・
パスワード・オブ・ザ・イヤーを発表しました。
去年2位だった「password」は、今年は順位がふたつ下がったものの、今でもトップ5に入って
います。その中には「123456」と「123456789」もありますが、新しく「qwertyuop」と、たとえば
「7777777」のように同じものを繰り返すパターンも、それ以下のランキングで使われるように
なってきました。
1 - 123456(2018年から不動)
省9
470: 2019/12/24(火)21:13 AAS
「ジャパンネット銀行」を装ったフィッシング…詐欺メールに注意!
外部リンク:report.hot-cafe.net
フィッシング対策協議会では、「ジャパンネット銀行をかたるフィッシング (2019/12/24)」が
発生として注意を促しています。
なお、以下はジャパンネット銀行からの注意喚起になります。
外部リンク[html]:www.japannetbank.co.jp
471: 2019/12/25(水)16:12 AAS
Android版のTwitterバグにより、研究者は1,700万の電話番号とアカウントを一致させることができました
同社は、5月に一部のiOSユーザーの位置データをパートナーと誤って共有したことを認め
同意なしにユーザーの個人情報を広告に使用したことを謝罪しました 。
今回はセキュリティリサーチャーがTwitter for Androidアプリのバグにより
1700万の電話番号をTwitterアカウントに紐づけさせるのに役立っていることを明らかにしました。
一致したアカウントには、イスラエル、トルコ、イラン、ギリシャ、アルメニア、フランス、ドイツなどの国のアカウントが含まれていました。
外部リンク:www.neowin.net
472: 2019/12/25(水)20:23 AAS
あばばばば。iPhone 5s〜Xなどからメールアカウントのユーザー名やパスワードの抜き取りが可能な模様
外部リンク[html]:www.gizmodo.jp
常にイタチごっこが続くセキュリティ業界ですが、新たにiOS 12.0〜13.3(最新バージョン)と
多くのiOSデバイスの組み合わせにて、メールアカウントのユーザー名やパスワードの抜き取りが
可能なことが報告されています。
対象となるデバイス
この脆弱性の影響を受けるのは、A7〜A11プロセッサを搭載したiPhoneとiPadです。具体的には
iPhone 5s/6/6s/SE/7/8/Xと、iPad mini 2やiPad(2018年モデル)、10.2インチ iPad、
12.9インチ iPad Pro(第1世代)が含まれます。現時点ではこのハッキングにはツールの使用が
必要とはいえ、なんとも気持ちの悪い話です。
473: 2020/01/15(水)14:01 AAS
Microsoft、NSAが報告した危険度1の脆弱性修正を含む月例セキュリティ更新プログラムを公開
外部リンク[html]:www.itmedia.co.jp
474: 2020/01/15(水)15:32 AAS
Google、「Chrome」のサードパーティーCookie対応を段階的に廃止 〜2年以内の実施を目指す
「Google Chrome 80」から実施されるクロスサイトCookieの扱い見直しにも注意
外部リンク[html]:forest.watch.impress.co.jp
475: 2020/01/19(日)13:30 AAS
マイクロソフトは、ブラウザのゼロデイによる攻撃をWindowsユーザーに警告
外部リンク:news.softpedia.com
この脆弱性はWindows 10、Windows 8.1、Windows 7 に影響を与えます。
マイクロソフトでは、Windows Serverは "中" 、クライアント バージョンの Windows では "重要" と評価されています。
Internet Explorer 9, Internet Explorer 10, Internet Explorer 11 はすべて影響を受けます。
リモートでコードを実行すると犯罪者がログインしているユーザーと同じ権限を取得できる可能性があります。
攻撃は、細工されたWebサイトを通じて行われるとMicrosoft は警告しています。
"スクリプト エンジンが Internet Explorer のメモリ内のオブジェクトを処理する方法に、リモートでコードが実行される脆弱性が存在します。
この脆弱性により、攻撃者が現在のユーザーのコンテキストで任意のコードを実行できメモリが破損する可能性があります。
攻撃者がこの脆弱性を悪用した場合、現在のユーザーと同じユーザー権限を取得する可能性があります」
省1
476: 2020/01/20(月)04:40 AAS
>リモートでコードが実行される脆弱性
これも書き方が悪いと思うんだけど、誰かにリモート操作がされるって事ではないからね
どこかのサイトを閲覧したら脆弱性が発動して仕込んであったものが実行されてしまう脆弱性です
その結果は通常のプログラムをインストールされるのと同じですから、ものによってはどんな事でも可能です
プログラミングされていれば、みなさんが警戒している遠隔操作も可能になりますが、
ローカルにインストールしてあるファイアーウォールが検知しますので、
その時には何かに感染したと思った方がいいですよ
上下前次1-新書関写板覧索設栞歴
あと 526 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.011s