スパイウェアを仕込むSDK、Google公式ストアで配信のアプリ500本が利用
「Igexin」と呼ばれる広告用のSDKは、一見無害なアプリに不正なプラグインをダウンロードさせる手口で、ユーザーを監視するスパイウェア機能を仕込んでいた。
2017.08.23 ITmedia NEWS セキュリティ
コネクテッドカー:CAN通信の脆弱性を突くPoCについて解説
昨今、各リサーチャーやエンジニアがインターネットや無線通信ネットワークに接続する自動車「Connected Car(コネクテッドカー)」を乗っ取る手法について数多く報告しています。
2017.08.22 トレンドマイクロ セキュリティブログ
HISで約1万2000人分の個人情報流出、圧縮ファイルで外部転送か
エイチ・アイ・エス(HIS)は8月22日、国内バスツアーサイトの利用者の個人情報が外部に流出したと発表した。発表時点で流出情報の悪用による被害は報告されていないという。  問題
2017.08.22 ZDNet Japan
iPhone 5sのセキュリティコプロセッサのファームウェア復号鍵が公開される
headless曰く、iPhone 5sのA7チップに搭載されているセキュリティコプロセッサー「Secure Enclave」のファームウェアを復号するという復号鍵がThe iPh
2017.08.22 スラド
株式会社NTTドコモが提供するフォトコレクションPCソフトのインストーラにおける DLL 読み込みや実行ファイル呼び出しに関する脆弱性
株式会社NTTドコモが提供するフォトコレクションPCソフトのインストーラには、DLL を読み込む際や、実行ファイルを呼び出す際の検索パスに問題があり、意図しない DLL の読み込み
2017.08.22 JVN
“勝手に広告をクリックするアプリ”をGoogle Playで確認
トレンドマイクロは8月18日、公式ブログで「自動クリックで広告収入を稼ぐAndroid版アドウェア『GhostClicker』を確認」と題する記事を公開しました。 それによると、
2017.08.22 トレンドマイクロ is702
LG製キオスク端末が「WannaCry」に感染--韓国で
「韓国インターネット振興院(KISA)の協力を得ながら、さる8月14日に一部のサービスセンターで遅延を引き起こしたこの悪質なコードを分析したところ、これがランサムウェアであること
2017.08.22 ZDNet Japan
「Cisco Spark」に4つの新機能--セキュリティやコンプライアンスなど強化
まず、顧客はSparkプラットフォーム上のコンテンツをセキュアにするための暗号鍵のホスティングをオンプレミスで行えるようになる。これは開発に4年を要した機能であり、Ciscoの最
2017.08.22 ZDNet Japan
Miraiが露呈するIoT機器の危うい現状、総括報告書で指摘
史上最大級のDDoS攻撃を発生させたIoTマルウェア「Mirai」は、セキュリティが手薄なIoTデバイスのエコシステムのもろさを浮き彫りにした。
2017.08.22 ITmedia NEWS セキュリティ
ビットコインの危うさと課題 匿名性と便利さ悪用、犯罪に浸透
ビットコインに絡む事件や不穏な動きがここ数年、国内外を問わず顕在化している。匿名性と便利さ悪用し、犯罪に利用されることも多い。
2017.08.22 ITmedia NEWS セキュリティ