脆弱性のニュース(ページ 19)

Microsoft、Flash Playerのセキュリティ更新プログラムを定例外で公開

Microsoftは22日、Adobe Flash Playerのセキュリティ更新プログラムを定例外で公開した。
02/25 16:53

無線通信機能備える「喋るおもちゃ」に脆弱性、盗聴や遠隔操作が可能

ドイツで無線通信によるインターネット接続機能やマイク、スピーカーを備えたおもちゃの人形「「My Friend Cayla」が、「盗聴器」に当たるとしてトラブルになっているという(THE VERGE、BBC、PHYS ORG、Slashdot)。
02/23 11:51

JavaScriptでASLRを無効化する攻撃「AnC」

x86/ARM CPUの多くが行っているメモリ管理の仕組みを悪用し、アドレス空間配置のランダム化 (ASLR)をJavaScriptから無効化する攻撃が公表された(PC Watchの記事)。
02/19 18:42

MS幹部、サイバー攻撃から民間人守るデジタルジュネーブ条約必要

Microsoftのプレジデント兼最高法務責任者のブラッド・スミス氏は14日、サイバー攻撃から民間人を守るデジタルジュネーブ条約の必要性をRSA USA 2017のキーノートで語った(キーノート、 Microsoft On the Issuesの記事、 The Registerの記事)。
02/18 16:48

Microsoft、2月の月例更新プログラム提供を延期

Microsoftは14日、2月のセキュリティ更新プログラム提供を延期すると発表した。
02/17 18:17

見ただけでウイルスに感染、急増する正規サイトの不正改ざん

企業や政府などの正規サイトを見ただけで、コンピュータウイルスに感染する――そんな驚くべき事例が、昨年より急増している。
02/14 11:26

不正アクセス可能なプリンターに遠隔から印刷して警告するハッカー

インターネット経由で無制限にアクセス可能なプリンターに対し、「このプリンターはハックされている」という内容とロボットのアスキーアートを印刷させるという「警告」が行われているそうだ(INTERNET Watch、Register)。
02/13 21:01

企業の思わぬ情報漏えい源、増える公開サイトへの攻撃

かつての企業の情報漏えい源は、内部からの持ち出し、メールの添付ファイルを開いたことによるウイルスへの感染などが主だった。
02/13 11:53

NASA、制御システムのIT化に伴う対策不足を指摘される

米航空宇宙局(NASA)の重要な制御システムのセキュリティについて、NASA監察総監室(OIG)が監査結果を公表している。
02/12 21:35

IPAの脆弱性体験学習ツール「AppGoat」に脆弱性が見つかる

IPAが無償で提供している脆弱性体験学習ツール「AppGoat」に脆弱性が発見された(JVN#39008927:脆弱性体験学習ツール AppGoat におけるクロスサイトリクエストフォージェリの脆弱性)。
02/10 17:09

Windowsクラッシュさせるゼロデイ・エクスプロイトコードがGitHubで公開

「Windows Server 2016のマーケティングの事情からMicrosoftによるパッチ適用が遅れた」という、Windowsに存在する脆弱性が公開された(PC Watch、VU#867968)。
02/10 11:26

WordPress 4.7.0と4.7.1に認証なしでアップロードできる深刻な脆弱性

WordPress 4.7.0および4.7.1に、認証無しで誰もがサイト上にコンテンツをアップロードできるという脆弱性が存在することが明らかになった。
02/07 16:50

Android向けVPNアプリの大半は信用できない

Google Playストアで配信されているVPNアプリのほとんどが信頼できるものではないという研究結果が発表された(juggly.cn、Ars Technica)。
02/01 16:56

Gmail、拡張子「.js」のファイルを添付禁止へ

Gmailが「.js」という拡張子を持つファイルの添付を2月13日より禁止するとのこと。
01/27 21:28

サイバートラスト、Webサイトの脆弱性を自動診断するクラウドサービス

サイバートラスは23日、企業が運営するWebサイトなどの脆弱性を短時間、低コストで診断するクラウドサービス「脆弱性ツール診断サービス」の提供を開始したと発表した。
01/23 21:37

Adobe Readerインストールで勝手にインストールのChrome拡張に脆弱性

先日最新版Adobe Readerをインストールすると勝手にChrome拡張がインストールされるという話があったが、この拡張を悪用した脆弱性が存在することが指摘されている(ZDNet Japan)。
01/23 16:50

WhatsAppの脆弱性は意図的な実装?バックドア?

Facebook傘下のWhatsAppが提供する人気メッセージングアプリ「WhatsApp」にセキュリティ上の問題があるという指摘が出ている(TechCrunch)。
01/18 11:43

独MS、Windows 7を3年後のサポート終了まで使い続けないことを推奨

Windows 7のサポート終了まで残り3年となった13日、早めにWindows 10へ乗り換えようという記事をドイツのMicrosoft Germanyが掲載した。
01/17 21:58

カスペルスキー、デススター崩壊はサイバーセキュリティ対策不備原因

ロシアのセキュリティ企業Kasperskyが、映画「スター・ウォーズ」エピソード4のクライマックスである、巨大宇宙要塞「デス・スター」が主人公らの工作によって陥落したエピソードについて、サイバーセキュリティの観点から分析している。
01/13 21:24

資生堂子会社イプサ、個人情報42万件流出か、一部にはクレカ情報も

資生堂の子会社で化粧品販売を手掛けるイプサは2日、同社の公式オンラインショップが外部から不正アクセスを受け、システム上の脆弱性により、決済した利用者のクレジットカード情報、ならびに登録者の個人情報が流出した可能性があると発表した。
12/02 19:40

米サンフランシスコ市交通局、システム侵入され券売機が利用不能に

先週の金曜日、米サンフランシスコ市交通局のコンピュータシステムがランサムウェアに感染した影響で、ライトレール地下駅の自動券売機が使えなくなり、土曜日は一日中料金無料の措置がとられた(GIGAZINE、SFGATE)。
12/01 08:50

NTPプロジェクトの資金難、現在も改善せず

昨年、深刻な資金難が伝えられたNTPプロジェクトだが、資金難は現在も改善されていないようだ(Infoworld)。
12/01 08:46

Linux向けHDD暗号化機構に脆弱性、root権限を取得

多くのLinuxディストリビューションで採用されている、ソフトウェアによるディスク暗号化機構を利用するためのcryptsetupというツールに脆弱性が確認された(ZDNet Japan)。
11/17 21:40

新国家資格「情報処理安全確保支援士」申請開始へ

IPA(情報処理推進機構)は10月24日より、新設国家資格「情報処理安全確保支援士」の初回申請受付を開始した。
11/12 21:47

マイクロソフト、EMETのサポート期間を18か月間延長

Microsoftの脆弱性緩和ツールEMET(Enhanced Mitigation Experience Toolkit)は2017年1月27日にサポート終了となっていたが、ユーザーからのフィードバックを受けてサポート期間を18か月間延長するそうだ(MicrosoftのTechNetブログ、Regisiter、Softpedia)。
11/09 18:27

前へ戻る   14 15 16 17 18 19 20 21 22  次へ進む