取引先企業を装った詐欺事件、合計1億ドル以上を送金した被害企業はGoogleとFacebook
2013年から2015年にかけて発生した取引先企業を装う送金詐欺事件で、合計1億ドル以上を送金する被害にあった米インターネット企業2社がGoogleとFacebookであることがF
2017.04.30 スラド
米上院職員のIDカードにはICチップの写真が印刷されている
スラドの皆さんの中にはICチップを搭載した社員証を利用している方もいると思われるが、米上院職員のIDカードには接触型ICチップの写真が印刷されているそうだ(Ron Wyden上院議
2017.04.29 スラド
セキュリティの相談、「ワンクリック請求」と「偽警告」が全体の約半数に
独立行政法人情報処理推進機構(IPA)は4月26日、2016年に「情報セキュリティ安心相談窓口」に寄せられた相談について分析した結果を発表しました。 「情報セキュリティ安心相談窓
2017.04.28 トレンドマイクロ is702
Ghostscriptに緊急レベルの脆弱性、悪用攻撃も発生
ページ記述言語向けのインタープリタのGhostscriptで、任意のコードを実行されてしまう恐れのある脆弱性が報告された。Linuxディストリビューションの各ベンダーなどから緊急
2017.04.28 ZDNet Japan
Ghostscriptに緊急レベルの脆弱性、悪用攻撃も発生
ページ記述言語向けのインタープリタのGhostscriptで、任意のコードを実行されてしまう恐れのある脆弱性が報告された。Linuxディストリビューションの各ベンダーなどから緊急
2017.04.28 ZDNet Japan
釣り餌として知られるブドウムシはポリエチレンを食べて分解できる
headless曰く、釣り餌の「ブドウムシ」として知られるハチノスツヅリガの幼虫が、ポリエチレン(PE)を生分解できることが判明したそうだ(論文、Guardian、Consumer
2017.04.28 スラド
米政府、旅客機客室内への電子機器持ち込み制限を欧州出発便にも拡大か
headless曰く、米国が実施している旅客機客室内への電子機器持ち込み制限について、欧州出発便にも拡大される可能性をThe Guardianが報じている(Guardian、9to
2017.04.28 スラド
Ghostscript に任意のコードが実行可能な脆弱性
パッチを適用する 開発者が提供する情報をもとに、パッチを適用してください。 2017年4月28日現在、Ghostscript を提供している各 OS の配布元は、本脆弱性に関する
2017.04.28 JVN
「Pawn Storm作戦」が利用するソーシャルエンジニアリングの威力
「Pawn Storm作戦」が利用するソーシャルエンジニアリングの威力 標的型サイバー攻撃キャンペーン「Pawn Storm作戦」は、経済および政治的な諜報活動を目的としたサイバー
2017.04.28 トレンドマイクロ セキュリティブログ
標的型攻撃が下火に? 「変わらず注意が必要」とIPA
3カ月連続で標的型攻撃メールの情報がゼロ件だったのは初という。これまで最も少なかったのは、2015年度と2016年度のそれぞれ第3四半期(10~12月)で19件だった。  しか
2017.04.28 ZDNet Japan