パスワード保護されていない1万3000以上のiSCSIストレージクラスタ--研究者が警告
現在、1万3000以上のiSCSIストレージクラスタがインターネット経由でアクセス可能な状態のまま放置されている。それぞれのiSCSIストレージクラスタの所有者が認証を有効にする
2019.04.02 ZDNet Japan
グーグル、「Android」のセキュリティ年次報告書を公開
同レポートでは、2018年におけるマルウェアのトレンドが、その数値とともに解説されている。それによると、Google Playストアでは新たなアドウェアやマルウェアが依然として報
2019.04.02 ZDNet Japan
「Apache Solr」の安全でないデシリアライゼーションの脆弱性「CVE-2019-0192」を検証
セキュリティリサーチャのMichael Stepankin氏によって、全文検索プラットフォーム「Apache Solr」の脆弱性「CVE-2019-0192」が報告されました。この
2019.04.02 トレンドマイクロ セキュリティブログ
ネットトラブル、いじめ等の相談を受付、「相談ほっとLINE@東京」4月1日より開設|東京都
東京都は、LINEアカウント「相談ほっとLINE@東京」を4月1日より開設し、さまざまな相談を受け付けることを発表しました。都内在住・在勤・在学の人が対象です。 これまで東京都は
2019.04.01 トレンドマイクロ is702
半田ごてメーカー白光のECサイトで個人情報漏洩、個人情報が含まれたファイルが外部から見える状態だった?
あるAnonymous Coward曰く、半田ごてメーカーの白光が運営するECサイトで不正アクセスが発生し、利用者の情報が漏洩とのこと。企業トップページには何にも書いていないが、E
2019.04.01 スラド
SMSを用いたフィッシングの新手口に注意喚起
トレンドマイクロ社は、3月15日、2018年に数多く確認された「偽装SMS(ショートメッセージサービス)」を用いたフィッシングやスマホにマルウェアを感染させる手口に、新たな手口が確
2019.04.01 日立 情報セキュリティブログ
Android アプリ「JR東日本 列車運行情報 プッシュ通知アプリ」が使用する API サーバにアクセス制限不備の脆弱性
Android アプリ「JR東日本 列車運行情報 プッシュ通知アプリ」を使用しない Android アプリ「JR東日本 列車運行情報 プッシュ通知アプリ」の開発およびサポートは終了
2019.04.01 JVN
BuildFeed創始者、Microsoftへの不正アクセスで執行猶予付きの有罪判決を受ける
英国・ロンドンのブラックフライアーズ刑事法院が3月28日、元MalwarebyteのリサーチャーZammis Clark氏とWindowsのビルド番号情報サイトBuildFeedの
2019.03.31 スラド
ASUSのアップデートツール経由でマルウェアがインストールされる攻撃が確認される
ASUS製品にプリインストールされているアップデートツール経由でマルウェアがインストールされるという攻撃が確認されているとのこと(CNET Japan、PC Watch、PC W
2019.03.29 スラド
「脆弱性の多いプログラミング言語」ランキング、C言語が大差で1位に
WhiteSourceによる脆弱性とプログラミングの関連性に関する調査では、もっとも脆弱性報告が多かったのはCで実装されたプロダクトという結果になったという(マイナビニュース)。
2019.03.29 スラド