「MongoDB」狙うランサムウェア攻撃で2万7000超のデータベースが被害に--研究者ら報告
貧弱な設定のままで運用されている「MongoDB」データベースに侵入し、データを消去したうえで、復元料として最高1ビットコインを要求する攻撃が相次いでいる。その数はここ1週間で数
2017.01.10 ZDNet Japan
IPA意識調査、SNS利用時のマナー低下やパスワード管理の意識低下などが顕著に
独立行政法人 情報処理推進機構(IPA)は、12月20日、「2016年度情報セキュリティに対する意識調査」報告書を公開した。これは、13歳以上のパソコン利用者(5,000人)、スマ
2017.01.10 日立 情報セキュリティブログ
IBMが発見したAndroidブートモードの脆弱性、1月の月例パッチで修正
Androidの月例パッチを米Googleが1月3日付で公開。深刻な脆弱性が多数修正されている。
2017.01.10 ITmedia NEWS セキュリティ
Adobe、AcrobatとReaderのセキュリティアップデートを予告
米国時間の1月10日にはMicrosoftがWindowsの月例セキュリティ情報を公開するほか、AdobeがFlash Playerなど他のソフトウェアのアップデートを公開する可能
2017.01.10 ITmedia NEWS セキュリティ
身代金ではなくセキュリティ記事を読むように要求するランサムウェア「Koolova」
セキュリティ研究者のMichael Gillespie氏が12月、「身代金」の代わりにセキュリティ記事を読むよう要求するランサムウェア「Koolova」を発見していたそうだ(Mic
2017.01.09 スラド
戦争被害者を救うためシリアへ行こうとした英国の元兵士、英テロリズム法違反で有罪判決を受ける
英国人の元兵士の男性が昨年9月、シリアの戦争被害者を救う目的で英国を出国しようとしたところ逮捕され、英国の2000年テロリズム法に違反したとして12月に有罪判決を受けたそうだ(Th
2017.01.09 スラド
「個人情報保護法」を平易に解説したガイド、経産省が公開
経済産業省は2016年12月28日の告示で、「個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン」を公開しました。 このガイドラインは、個人情報の保護に関す
2017.01.07 トレンドマイクロ is702
「個人情報保護法」を平易に解説したガイド、経産省が公開
経済産業省は2016年12月28日の告示で、「個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン」を公開しました。 このガイドラインは、個人情報の保護に関す
2017.01.06 トレンドマイクロ is702
「kokuzei.noufu.jp」ドメインを使った「国税クレジットカードお支払サイト」が登場、今度は本物
先日『都道府県型ドメインを使って紛らわしいドメインを作れる問題、今度は「zei.tokyo.jp」ドメインが登場』という話題があったが、今度は「kokuzei.noufu.jp」
2017.01.06 スラド
Olive Diary DX におけるクロスサイトスクリプティングの脆弱性
Olive Diary DX には、クロスサイトスクリプティングの脆弱性が存在します。
2017.01.06 JVN