「IoT機器の初期設定は、必ず変更を」IPAが注意呼びかけ
独立行政法人情報処理推進機構(IPA)は11月25日、ネットワークカメラや家庭用ルータ等の「IoT機器」を乗っ取り、サイバー犯罪に流用する事例が多発しているとして、「安心相談窓口だ
2016.11.28 トレンドマイクロ is702
音声出力を音声入力に替えることでヘッドホンを盗聴マイクにしてしまうハック
イスラエルの研究者が、PCに接続されたヘッドホンを使って盗聴を行う手法を公開した(GIGAZINE、TechCrunch、Slashdot)。 マイクとスピーカーは構造が似てお
2016.11.28 スラド
急速な勢いで広がるマルウェア--第3四半期以降に
2016年第3四半期(2016年7~9月)以降、マルウェアが急速な勢いで広がっている。  セキュリティソフトウェア開発のESETによると、同社製品によるマルウェア検出数は、過去
2016.11.28 ZDNet Japan
Android アプリ「kintone mobile for Android」における SSL サーバ証明書の検証不備の脆弱性
Android アプリ「kintone mobile for Android」には、SSL サーバ証明書の検証不備の脆弱性が存在します。 なお、本脆弱性は JVN#9181642
2016.11.28 JVN
医療現場へのIoTの普及により、病院がサイバー攻撃者の次のターゲットに
ネットワークに接続した医療デバイスが患者の安全性や医療の効果にますます大きな影響を与えている。中でも、臨床情報システムに接続している場合はメリットも大きいが、リスクも増強すると、
2016.11.28 ZDNet Japan
防衛省にサイバー攻撃、陸自の情報流出か 共同通信が報道
防衛省と自衛隊の情報基盤がサイバー攻撃を受け、陸上自衛隊のシステムに侵入されていたことが分かったと、共同通信が伝えた。
2016.11.28 ITmedia NEWS セキュリティ
MicrosoftがWindows 10の利用統計情報をFireEyeに提供するとの報道
MicrosoftがFireEyeに対し、Windows 10の利用統計情報を提供すると報じられている(BetaNewsの記事、 ARNの記事、 Softpediaの記事)。
2016.11.27 スラド
CERT曰く、Windows 10でもEMETは無駄ではない
Microsoftは脆弱性緩和ツールEMETをWindows 10で使用する必要はないとし、2018年7月31日のサポート終了を明らかにしているが、Windows 10でもEMET
2016.11.26 スラド
SHA-1 ウェブサーバー証明書は 2017 年2月から警告!ウェブサイト管理者は影響の最終確認を
こんにちは、村木ゆりかです。 以前よりマイクロソフト セキュリティ アドバイザリ 2880823、そして、このブログでもご案内しているとおり、証明書に利用されているハッシュ アルゴ
2016.11.25 マイクロソフト セキュリティチーム
サポート終了予定のMSの脆弱性緩和ツール「EMET」、CERT/CCが重要性を説明
Microsoftは、「Windows 10」は脆弱性緩和ツールキット「Enhanced Mitigation Experience Toolkit」(EMET)が提供するすべて
2016.11.25 ZDNet Japan