新着記事 (1,059 / 2,040ページ)
すべての新着記事一覧です。
iDoors リーダーの管理画面における認証回避の脆弱性
iDoors リーダー 2.10.17 およびそれ以前
開発者によると、iDoorsクラウドの管理画面は、本脆弱性の影響を受けないとのことです。
2019.07.01
JVN
Gmailのセキュリティ強化、サンドボックス機能などリリース--ランサムウェアなどから保護
Googleが新しいセキュリティ機能をリリースし、電子メールがランサムウェアの攻撃経路として使用されるのを組織が阻止できるよう支援する。
大規模なランサムウェア攻撃は以前より
2019.07.01
ZDNet Japan
200m離れた人の心拍で生体認証する技術、米国防総省が開発中
米国防総省が、心拍で個人を検知、認識できる新しい装置を開発しているという。
指紋や網膜と同様に、心臓にも個人ごとに固有の特徴となる心拍があり、理論的にはそれを利用して個人を識
2019.07.01
ZDNet Japan
Medtronicのインスリンポンプ、近距離から認証なしにインスリン投与を無線制御可能な脆弱性
Medtronicのインスリンポンプで近距離から認証なく無線アクセス可能な脆弱性(CVE-2019-10964)が見つかり、米国ではリコールが行われている(Medtronicのお知
2019.06.30
スラド
OneDriveに保存したファイルを使用するマルウェア・フィッシング攻撃が急増
FireEyeの2019年第1四半期分Email Threat Reportによると、信頼されるクラウドストレージ・ファイル共有サービスを攻撃用ファイルの保存先として利用し、リンク
2019.06.30
スラド
鍵マークの違いって?サーバ証明書に関する情報を整理|フィッシング対策協議会
フィッシング対策協議会は6月27日、「各ブラウザによるSSL / TLSサーバ証明書の表示の違い」の情報を更新しました。
個人情報や支払いに関わるような情報の入力が必要なWebサ
2019.06.28
トレンドマイクロ is702
中国、世界の通信会社10社以上にサイバー攻撃。富士通やNTTデータも被害
Anonymous Coward曰く、
世界各国のIT企業や政府に対しサイバー攻撃を行っていた中国政府の支援を受けたサイバー犯罪集団「APT10」が、富士通やNTTデータに対して
2019.06.28
スラド
macOSのダブルフリー脆弱性「CVE-2019-8635」を解説、権限昇格と任意のコード実行が可能に
トレンドマイクロは、macOSで同一領域のメモリが二重に解放される「ダブルフリー」の脆弱性を発見しました。この脆弱性には共通脆弱性識別子「CVE-2019-8635」が割り当てられ
2019.06.28
トレンドマイクロ セキュリティブログ
Google Playで公開されている偽アプリ、1割以上にマルウェアの疑いがあるとの調査結果
headless曰く、
オーストラリア連邦科学産業研究機構(CSIRO)とシドニー大学の研究グループが2年間かけて実施した調査によると、Google Playで公開されている偽ア
2019.06.28
スラド
「Excel」の「Power Query」を悪用したマルウェア配布手法が明らかに
「Excel」のアドインである「Microsoft Power Query for Excel」が持つ正当な機能を悪用し、ユーザーシステム上でのわずかな操作によって悪意のあるコー
2019.06.28
ZDNet Japan