ホーム > ニュース一覧 > セキュリティ・プライバシー(86)

セキュリティ・プライバシーのニュース(ページ 86)

盗まれたソニーの電子証明書によって署名されたマルウェアで一騒動

12月9日、破壊的マルウェア「Destover」に、新バージョンが登場していることを、Kaspersky LabのThreatpostブログが報じた。
12/16 11:00

X11リリース当初から存在する脆弱性など、13件のCVEをX.Orgが公表

X.Orgは9日、Xサーバーに関する13件のCVE(CVE-2014-8091~8103)を含むセキュリティアドバイザリ―を公開した。
12/13 20:15

SSL 3.0の脆弱性「POODLE」はTLSにも影響する

先日、SSL3.0の脆弱性(通称「POODLE」)が発見されたが、この脆弱性がTLSにも影響する可能性があることが明らかになった。
12/12 22:42

ISC BIND 9に脆弱性、外部からのDoSによって異常終了する可能性

12月9日、JPCERT/CCは「ISC BIND 9 サービス運用妨害の脆弱性 (CVE-2014-8500) に関する注意喚起」を発表した。
12/11 16:01

OCNがAPOPを廃止へ、多くの利用者が平文でパスワードを送信する事態に?

OCNが提供しているメールサービス「OCNメール」で、セキュリティ強化を目的としてAPOPによる認証の廃止がアナウンスされた。
12/10 14:04

「HDD内の全データを消去するマルウェア」を使った攻撃が発生、FBIが全米の企業に警告

マスターブートレコードを含むHDDの全データを消去するマルウェア攻撃が発生している。
12/09 10:56

フィッシング詐欺世界で急増 14年上半期国内被害額は18億円以上

トレンドマイクロは11月20日、国内外のセキュリティ状況を調査した「2014年第3四半期セキュリティラウンドアップ」を発表。
12/03 11:52

pixivのオンライン販売支援サービス「BOOTH」で不具合、他ユーザーの情報が見える状態に

ピクシブが運営するショップ作成サービス「BOOTH」で、ログイン中に他のユーザーのアカウントに切り替わってしまうと言う障害が発生した模様。
12/02 17:10

極めて高度なサイバースパイツール「Regin」

KasperskyとSymantecは相次いで、極めて高度なサイバースパイツール「Regin」について報告した。
11/28 15:55

ファイア・アイ、ロシア由来の高度な標的型攻撃「APT28」を報告

主に国家レベルのスパイ活動としてサイバー攻撃を行うグループは「APT(Advanced Persistent Threat)」と呼ばれる。
11/28 15:50

電子タバコの充電でマルウェアに感染

USB接続で充電するタイプの電子タバコ経由でマルウェアに感染したという事例が確認されたという。
11/27 20:28

欧州議会、住所やメアドなどの旅客情報を共有するPNRを批准するかについて再検討中

犯罪やテロ活動に関する調査のため、ヨーロッパを拠点とする航空会社に対し、あらゆる乗客に関する個人情報を共有することを義務付ける「Passenger Name Record(PNR)」について、欧州議会で議論が進められているという。
11/19 14:27

アジアの高級ホテルを舞台とした標的型攻撃「Darkhotel」をKasperskyが報告

Kasperskyのブログ記事によれば、アジアの高級ホテルで無線LANなどを利用し、大手企業や政府組織の代表に的を絞った攻撃(Kasperskyは「Darkhotel」と呼ぶ)が長年行われていたという。
11/17 19:02

Microsoft、18年にわたってWindowsに存在した脆弱性を修正

18年にわたってWindowsに存在していた脆弱性 CVE-2014-6332 (MS14-064) が、11月の定例更新で修正された。
11/16 16:59

一太郎に任意のコードを実行可能な脆弱性、ゼロデイ攻撃も確認される

ジャストシステムは13日、細工された文書ファイルを開くことで任意のコードが実行される脆弱性が一太郎シリーズで確認されたことを発表し、アップデートモジュールの提供を開始した。
11/14 15:32

iOSデバイス上の正規アプリを不正アプリに置き換える攻撃手法の詳細が明らかに

セキュリティー企業のFireEyeは10日、iOSの脆弱性を利用して端末にインストールされた正規のアプリを不正アプリに置き換える「Masque Attack」の詳細を明らかにした。
11/13 17:08

セコム、USBメモリからブートして使うネットバンキング専用OSを発表

セコムがネットバンキングに特化したセキュリティサービス「セコム プレミアムネット」の個人向け提供開始を発表した。
11/13 16:49

「パスワードを定期的に変える」ことを「自宅の鍵を定期的に取り替える」ことに例えてみると

セキュリティ強化のためパスワードを定期的に変えることが一部で推奨されているが、それに対し違和感を持つ人も少なくない。
11/10 15:34

米NSA局長曰く、発見した脆弱性のほとんどは公表している

米国家安全保障局(NSA)では発見したソフトウェアの脆弱性のほとんどを公表するが、状況によっては公表せず情報収集に利用することをマイケル・ロジャーズ局長が明らかにした。
11/09 18:26

OS XからUSB経由でiOSデバイスを攻撃するマルウェアが発見される

セキュリティー企業Palo Alto Networksは5日、OS XパソコンからUSBケーブルを経由してiOSデバイスを攻撃するマルウェア「WireLurker」が発見されたと発表した。
11/08 19:56

「ドメイン登録情報の不正書き換えによるドメイン名ハイジャック」が発生

JPCERT/CCが、「登録情報の不正書き換えによるドメイン名ハイジャックに関する注意喚起」を出している。
11/06 20:36

OS X Yosemiteに脆弱性、管理者がパスワードなしでroot権限を得られる?

先日リリースされたばかりの最新版OS X「OS X Yosemite」に、管理者として設定されているユーザーがパスワード無しでroot権限を得られる脆弱性があるという(ZDNet Japan)。
11/05 08:44

多くの人がソフトの脆弱性に無頓着 トレンドマイクロが警告

トレンドマイクロは、パソコンの利用者523名を対象にパソコンを利用するうえでのOSやアプリケーションの脆弱性に関する意識や実態についてWebアンケート調査(調査期間:2014年9月24日から25日まで)を実施した。
11/03 08:02

wgetにシンボリックリンクの扱いに関する脆弱性

コマンドラインからHTTPやFTPなどでファイルをダウンロードするツールwgetに脆弱性が発見された。
10/31 21:41

Xperiaにbaiduのスパイウェアが入っているという疑惑が持ち上がる

ソニーモバイルコミュニケーションズの開発・販売するスマートフォン「Xperia」シリーズの一部機種から「baidu」という名称のディレクトリが発見され、またリモート管理サービスmy Xperiaの端末側機能が中国(北京)へ通信しているという話が出ている。
10/30 21:56

前へ戻る   81 82 83 84 85 86 87 88 89 90 91  次へ進む