脆弱性のニュース(ページ 20)

Linuxカーネルに11年以上存在の特権昇格脆弱性「Dirty COW」修正される

Linuxカーネルに11年以上前から存在するバグが修正された。
10/23 10:28

e-Taxソフトのインストーラに脆弱性、国税庁はメンテナンス中と案内

国税庁が提供するe-Taxソフトウェアのインストーラに脆弱性が発見された。
10/20 19:32

Foxconn製Androidスマートフォンのブートローダーにバックドア

Foxconnが製造したAndroidスマートフォンのブートローダーにバックドアが発見された。
10/16 16:32

「ドラクエXでチート行為を行っていたプレイヤー5人が書類送検される

最近ではオンラインゲームのチート行為で逮捕される例が少なくないが、人気MMORPG「ドラゴンクエストX」でもチート行為を行ったユーザー5人が私電磁的記録不正作出・同供用罪や私電磁的記録不正作出幇助・同供用幇助罪の容疑で書類送検された。
10/14 22:04

IoTデバイスを乗っ取ってDDoS攻撃を行うマルウェアのソースコードが公開される

先日、セキュリティ関連ブログが最大620Gbpsにも達する巨大なトラフィックを使ったDDoS攻撃の対象になった話が報じられていたが、この攻撃に使われたマルウェアのソースコードがハッカーフォーラムに投稿されたという。
10/07 22:19

日本人は「サイバー攻撃で狙われている」という意識が少ない傾向にある?

Kaspersky Labなどが21か国・1万2546人を対象に行った調査結果によると、自分がサイバー犯罪者の標的になりうると考えていると考えていると回答したのは21%で、また中高年ユーザーにおいては14%だったそうだ。
10/06 20:29

ZERODIUM、iOSのゼロデイエクスプロイト買取価格を3倍の150万ドルに改定

各種ゼロデイ脆弱性を利用したエクスプロイトの買い取りを行うZERODIUMが、買い取り価格をiOSで3倍、Andoridで2倍にするなど大幅な価格改定を行っている。
10/02 16:58

Mac版ESETがmacOS Sierra 10.12に対応してない点が指摘される

キヤノンITソリューションズが販売するセキュリティソフト「ESET」シリーズは、9月21日にリリースされたMac OS Xの新バージョン「macOS Sierra(10.12 )」に対応していないそうだ。
09/30 10:33

継続が危ぶまれていた「Apache OpenOffice」、開発再開

人員不足に起因する脆弱性修正の遅れなどによってプロジェクトの終了が協議される事態になっていたApache OpenOfficeだが、当面は開発が継続されることになった模様。
09/27 17:54

フラッシュチップをコピーすることでiPhone 5cのロック解除における試行回数制限を突破

昨年12月に米国で発生した銃乱射事件の容疑者が使用していたことで、ロック解除をめぐるFBIとAppleの論争が話題となったiPhone 5cだが、ケンブリッジ大学のSergei Skorobogatov氏がNANDミラーリングと呼ばれる方法を用い、パスコード入力によるロック解除の試行回数の制限を取り除くことに成功した。
09/20 17:52

マイクロソフト、9月のWindows Updateは緊急7件、重要7件

マイクロソフトは14日、14件のセキュリティ更新プログラムを公開した。
09/14 13:05

MySQLにパッチ未公開の深刻な脆弱性が見つかる、MariaDBなどでは修正済み

MySQLに複数の深刻な脆弱性が発見されている。
09/14 11:22

ロックされたPCのログイン情報をUSB接続のネットワークアダプターに偽装したデバイスで取得する方法

USB接続のネットワークアダプターに偽装したデバイスを用い、ユーザーがログイン後にロックされたPCからログイン情報を取得する方法をセキュリティ研究者のRob Fuller氏(mubix)が検証している。
09/10 22:13

官庁ではまだ使われているLHA

脆弱性問題から使用が非推奨となっているアーカイバ(圧縮ソフト)のLHA(ファイル拡張子は.LZH)だが、国土交通省の入札説明書等の電子的提供ではLHAがまだ使われている模様。
09/10 15:13

Apache OpenOffice、プロジェクトの終焉を協議

Apache OpenOfficeが、プロジェクトの終了を検討しているという。
09/06 21:42

外部脅威対策製品市場の2015年~20年成長率は4.8%―15年の1778億円から20年には2247億円に拡大

IT専門調査会社 IDC Japanは、外部脅威対策製品と内部脅威対策製品の国内市場の予測を発表した。
09/06 12:09

EC-CUBE、既知の脆弱性の詳細公開に対し公開中止を要請

人気のECサイト構築ソフトウェア「EC-CUBE」に関する既知の脆弱性の詳細が発表されたのだが、これに対しEC-CUBEの開発元から公開中止の要請があったという。
09/02 11:58

サイバー攻撃によりOpera SyncのユーザーIDとパスワードが漏洩

Operaには異なるPCや端末間で設定を同期する機能「Opera Sync」が備えられているが、このOpera Syncのユーザー名やパスワードなどの情報が漏洩したと報じられている(TechCrunch、窓の杜)。
08/31 22:24

Google、WebViewからのOAuth認証リクエストをブロックへ

GoogleがGoogleアカウントにおけるOAuth認証について、利便性とセキュリティ強化のために仕様変更を行うことを明らかにした。
08/31 14:13

軒先パーキングからセキュリティコードを含むクレジットカード情報や会員情報が流出

自宅などの駐車スペースの貸し借りを仲介するサービス「軒先パーキング」からセキュリティコードを含むクレジットカード情報、パスワードなどの会員情報が流出したそうだ。
08/31 14:13

Apple、リモート脱獄を可能にする3件のゼロデイ脆弱性をiOS 9.3.5で修正

Appleは25日、iOS 9.3.5をリリースした。
08/29 09:25

Snapdragon 800/801搭載端末はAndroid 7.0にアップグレードできない?

先日Nexusデバイス向けに提供が始まったAndroid 7.0 Nougatだが、Snapdragon 800/801搭載端末には提供されないのではないかという話が出ている。
08/28 14:47

安倍晋三首相、25日からアフリカ・ケニア公式訪問

菅義偉官房長官は22日の記者会見で、安倍晋三総理が25日から29日まで、第6回アフリカ開発会議(TICAD VI=ティカッド・シックス)の出席ため、ケニアを公式訪問すると発表した。
08/23 09:55

フォルクスワーゲンのリモコンキーは容易に複製できる?

一部自動車のリモコンキーについて、暗号方式などの情報が盗まれて容易に複製が可能になっているという報告が明らかにされた。
08/17 10:37

Microsoft、IE11とMicrosoft EdgeのRC4暗号を計画より4か月遅れて無効化

Microsoftは9日に配布開始したWindows 7/8.1/10の累積的な更新プログラムで、Internet Explorer 11とMicrosoft EdgeのRC4暗号をデフォルトで無効化した。
08/13 22:05

前へ戻る   15 16 17 18 19 20 21 22  次へ進む