グーグル、「G Suite」のデータ保護機能を強化
管理者はOAuthのホワイトリスト機能を用いて、アクセスを承認するアプリの一覧を事前に作成しておくことが可能になる。これによりユーザーは、ホワイトリスト上のアプリにのみG Sui
2017.07.07 ZDNet Japan
Android端末を狙うランサムウェア「SLocker」、「WannaCry」を模倣して活動を再開
Android端末を狙うランサムウェア「SLocker」、「WannaCry」を模倣して活動を再開 2017年7月2日、モバイル向けランサムウェア「SLocker(エスロッカー)」
2017.07.07 トレンドマイクロ セキュリティブログ
警察庁が「サイバーポリスエージェンシー」を開設
警察庁は6月26日、サイバー犯罪・サイバー攻撃の手口や情勢に関する情報を発信するポータルサイト「サイバーポリスエージェンシー」を開設した。 サイバー上の脅威に関する警察の"仮想"
2017.07.07 日立 情報セキュリティブログ
Let's Encrypt、ワイルドカード証明書を2018年1月から発行
管理者は1つの証明書と鍵の組み合わせを、1つのドメインとそのサブドメイン全てに使うことができ、HTTPSの導入がはるかに容易になるという。
2017.07.07 ITmedia NEWS セキュリティ
1400万台に感染したAndroidマルウェア「CopyCat」、端末をroot化して広告詐欺
「CopyCat」は感染した端末のうち約800万台をroot化し、推定1500万ドルの不正な広告収入を上げていたという。
2017.07.07 ITmedia NEWS セキュリティ
systemdで複数の不具合が確認される
osdn曰く、多くのLinuxディストリビューションで採用されているシステム管理ソフトウェア「systemd」で、複数の不具合が確認されています。1つは、ユーザー名を指定する個所で
2017.07.07 スラド
Petya亜種、会計ソフトの更新で拡散--バックドア仕込んだ標的型攻撃の可能性
6月下旬にウクライナなどの政府機関や多数の企業が深刻な感染被害に見舞われたランサムウェア型のマルウェア攻撃は、同国を中心に利用されている会計ソフトウェアの更新機能を使って拡散した
2017.07.06 ZDNet Japan
脳波を観測してパスワードを盗める可能性
あるAnonymous Coward 曰く、パスワードを入力している最中の脳波を観測することで、その脳波からパスワードを推測できるという研究結果が発表された(Independent
2017.07.06 スラド
WordPress 用プラグイン Shortcodes Ultimate におけるディレクトリトラバーサルの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: クリス リュウ 氏
2017.07.06 JVN
「100ビットコイン払えば全ファイルを復旧」--ランサムウェア犯人か
マルウェアのNotPetyaは、現地時間6月27日にウクライナのキエフで始まったサイバー攻撃を皮切りに、多数のコンピュータに侵入した。その後、このマルウェアは同国の送電網、空港、
2017.07.06 ZDNet Japan