ホーム > ニュース一覧 > セキュリティ・プライバシー(83)

セキュリティ・プライバシーのニュース(ページ 83)

WindowsのHTTPプロトコルスタックにリモートでコードが実行される脆弱性

Microsoftは日本時間の15日、セキュリティ情報11件を公開した。
04/20 10:53

不正アクセス禁止法違反容疑で昨年摘発されたプロキシサーバー運営業者のサーバーから785万件の個人情報

警視庁サイバー犯罪対策課は17日、昨年11月に不正アクセス禁止法違反などの容疑で一斉摘発したプロキシサーバー運営業者のうち1社から押収したサーバーで、会員制サイトのIDとパスワードなど約785万件の個人情報を発見したことを発表した。
04/18 20:22

統計によるパスワードクラック

システムに侵入した攻撃者がデータベースダンプからパスワードを取得するには、パスワードハッシュをクラックする必要がある。
04/18 20:09

東南アジアや米国を狙うハッカーグループ「APT30」の存在が明らかに

セキュリティ企業FireEyeが、2005年より標的型攻撃(APT)を行っているというハッカーグループ「APT30」についての調査結果を報告している。
04/16 16:45

WindowsでURLのリダイレクトを悪用して認証情報を盗み取る手法が明らかに

Windowsにて、「Redirect to SMB」と呼ばれる脆弱性が発見された。
04/15 13:58

「パスワードの強度を判定」するツールにご注意を

「パスワードの強度を判定」するツールやサービスはいくつかあるが、それらによる判定結果に一貫性がないことがReadWriteで取り上げられている。
04/14 10:46

FBIが警告:ISISは君のWebサイトを狙っている

FBIはWordPressを利用して自身のWebサイトを構築している人々に対し、セキュリティに注意するよう警告を行っている。
04/14 10:45

メールアドレスのみの確認でSSL証明書を発行している認証局における問題

SSL証明書を発行する場合、認証局はその依頼者がドメインの管理者であることを確認する必要があるが、この際にメールアドレスによる簡単な確認のみで証明書が発行されるケースが問題視されている。
04/02 21:35

GitHubへの大規模DDoS攻撃、中国政府は関与を否定

GitHubが米国時間の3月30日から大規模なDDoS攻撃を受けた。
04/02 21:34

Baiduの広告/アクセス解析用JS、GitHubに攻撃を行うものに書き換えられる?

3月27日、GitHubにDDoS攻撃が行われた模様。
03/30 21:15

NSAでも破れないが、覚えやすいパスフレーズ

いくら推測が難しいと思われるパスフレーズを考えても、1秒間に1兆回の試行が可能なコンピューターを使われれば簡単に破られてしまう。
03/29 20:29

多くの企業で内部犯行による情報漏洩などに対する問題意識が高まりつつある

日本情報経済社会推進協会などの調べによると、重視する経営課題として「情報セキュリティの強化」を挙げた企業が増えているそうだ。
03/27 13:28

キューアンドエー、スマホ向けセキュリティ診断サービス

キューアンドエーは4月1日から、スマートフォンの個人ユーザー向けに「スマートフォン向けセキュリティ診断」を開始する。
03/26 16:53

iPhoneのスクリーンロックを解錠するための総当たり攻撃マシン

iPhoneでは4桁の暗証番号を使ったロック機能があるが、これを突破するために4桁の数字を延々と自動入力するためのデバイスが存在するそうだ。
03/24 16:37

Pwn2Own 2015終了、主要ウェブブラウザやプラグインが突破される

ハッキングコンテストPwn2Ownで、Internet ExploerおよびFirefox、Google Chrome、Safariにセキュリティ脆弱性が発見された。
03/24 14:48

ファームウェアを狙うマルウェア、攻撃者にとっての利点は

CanSecWestセキュリティカンファレンスで、BIOSにマルウェアを組み込むツールについての研究が発表されるという。
03/24 11:00

LINEに深刻な脆弱性、現在は修正済み

メッセージングアプリ「LINE」に脆弱性が発見された模様。
03/17 14:56

IPA、サポート終了間際の「Java SE 7」利用者に注意喚起

独立行政法人情報処理推進機構(IPA)は、4月30日に公式サポートが終了するオラクルの「Java SE 7」の利用者に対し、迅速なバージョンアップ実施の必要性の注意喚起を行っている。
03/13 00:01

TLS/SSL実装に20年前からの脆弱性、影響範囲は広範

InriaとMicrosoft Researchの合同チームからなるmiTLSが、TLS/SSL実装に「FREAK」と呼ばれる新たな脆弱性を発見した。
03/11 17:05

メール添付型の攻撃は99%脆弱性を悪用しない

日本IBMが、2014年下半期(7月から12月)における国内のサイバー攻撃の動向をまとめた「2014年下半期Tokyo SOC情報分析レポート」を公表した。
03/11 09:42

「紛失したiPhoneなどが見つかった」としてApple IDなどを盗み取ろうとするフィッシングサイト

「紛失したiPhoneやiPadが見つかった」というメールで誘導を行うフィッシングサイトが登場しているという。
03/06 22:41

Android 4.0向けGoogle Chrome、サポート終了へ

Googleは、Android向け「Google Chrome」について、Android 4.0のサポートを終了することを3月3日に発表した。
03/06 10:00

AVGが顔認識技術を無力化する保護メガネを発表

ネットワーク上での顔認識技術とその悪用問題が話題になって久しいが、AVG Technologiesが、その対策としてプライバシー保護メガネを開発したそうだ。
03/05 16:16

POS端末を狙うマルウェア、日本でも確認される

POS端末を狙うマルウェアは以前からその存在が確認されていたが、このたび日本でもこのようなマルウェアが確認されたという。
03/04 18:54

2ちゃんねるにXSS脆弱性が見つかる、投稿に任意の文字列を埋め込み可能に

2ちゃんねるにXSS脆弱性が見つかった模様。
03/03 16:01

前へ戻る   78 79 80 81 82 83 84 85 86 87 88  次へ進む