新着記事 (1,861 / 1,946ページ)
すべての新着記事一覧です。
ハッカーとセキュリティ担当者のサイバー軍拡競争が急速に進行--ENISA
「The Threat Landscape for 2015」(2015年の脅威の状況)と題されたその報告書では、いくつかの所見が述べられている。最も重要な所見は、情報セキュリテ
2016.02.04
ZDNet Japan
2016年1月のIT総括
2016年1月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。
ランサムウェア感染被害に備えた定期的なバックアップ取得を呼びかけ
1月5日、独立行政
2016.02.04
日立 情報セキュリティブログ
EMET 5.5 リリースしました
みなさん、こんにちは。村木ゆりかです。
本日、脆弱性緩和ツール EMET (Enhanced Mitigation Experience Toolkit) の新しいバ
2016.02.04
マイクロソフト セキュリティチーム
GCHQとNSA、イスラエルやシリア等のドローンを監視していた
あるAnonymous Coward 曰く、イギリスの政府通信本部(GCHQ)が米国家安全保障局(NSA)の支援を受け、イスラエル、シリアなどの国や地域で使われているドローンを監視
2016.02.04
スラド
マイナンバーカードは顔写真のない身分証と番号だけで取得できる
今年1月、他人名義の住民基本台帳カード(住基カード)を使って別人に成りすまし交通違反を免れようとした京都市の医師が逮捕されるという事件があった(読売新聞)。この事件は交通違反時に「
2016.02.03
スラド
JCBの会員向けWebサービスで「秘密の質問」による本人確認が導入される
あるAnonymous Coward 曰く、JCBの会員専用WEBサービスMyJCBが、「秘密の合い言葉」いわゆる「秘密の質問」による本人様確認を3月に開始するという。事前の登録は
2016.02.03
スラド
フィッシャープライス Smart Toy 向けウェブサービスにおいて認証なしで API を呼び出せる脆弱性
フィッシャープライスの Smart Toy Bear は、Wi-Fi 接続機能を持つ IoT 玩具です。この玩具は、ネットワーク機能を使用することで、ユーザである子供との更なるイン
2016.02.03
JVN
OpenELEC と RasPlex に root の SSH パスワードがハードコードされている問題
2016年2月3日現在、CERT/CC ではこの問題を完全に解決できる方法を把握していません。
次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。
パ
2016.02.03
JVN
PCやネットのセキュリティ対策、一般ユーザーとセキュリティ専門家との違いとは
Googleが「サイバーセキュリティ月間:エキスパートたちのセキュリティ対策」と題して、「セキュリティのエキスパートとそうでない人のセキュリティ対策比較」という調査結果を紹介して
2016.02.03
スラド
Weekly Report: OpenSSL に複数の脆弱性
【1】OpenSSL に複数の脆弱性
情報源
US-CERT Current ActivityOpenSSL Releases Security Advisory
https:
2016.02.03
JPCERT/CC注意喚起