とある海兵隊員、演習中の自撮りで部隊は「全滅」扱いに
海兵隊の演習中、ある隊員が自撮りを撮影していたことが原因でその部隊を「全滅」扱いにされるという出来事があったそうだ(Military.com、Military Blog、Toget
2020.01.22 スラド
FBIはすでに自力でiPhoneのロック解除が可能、しかし政治的・コスト的な理由でAppleに解除を求める
Anonymous Coward曰く、 FBIはiPhoneのロックを所有者に無断で解除する技術をすでに持っているとされている。しかし、2019年12月6日に米フロリダ州で発生し
2020.01.22 スラド
富士ゼロックス製の複数のスマートフォンアプリにおける SSL サーバ証明書の検証不備の脆弱性
iOS アプリ「netprint」 3.2.3 およびそれ以前 - CVE-2020-5520 iOS アプリ「かんたんnetprint」 2.0.2 およびそれ以前 - CVE
2020.01.21 JVN
Dockerコンテナを特権モードで実行することが危険な理由
Docker の「Privileged(特権)」コンテナ(以下、特権コンテナ)は、簡潔に言えば、ホストコンピュータに対するすべてのルート権限を備えたコンテナであり、通常のコンテナで
2020.01.21 トレンドマイクロ セキュリティブログ
三菱電機、不正アクセスによる攻撃を受け情報漏洩
miishika曰く、三菱電機に対し大規模なサイバー攻撃が行われ、さまざまな情報が流出した可能性があるとの報道が出ている(朝日新聞、NHK)。2019年6月に社内のサーバーで不審な
2020.01.20 スラド
トレンドマイクロの「パスワードマネージャー」に情報漏えいにつながる可能性のある脆弱性
トレンドマイクロが提供するパスワードマネージャにおいて、利用時にインストールされる鍵ペアとルートCA証明書の管理が適切に管理されていないという脆弱性(JVNDB-2020-0000
2020.01.20 スラド
AndroidのUAF脆弱性を利用する不正アプリを初確認、サイバー犯罪集団「SideWinder」が関与か
トレンドマイクロではGoogle Playストアで3つの不正アプリを確認しました。これらのアプリは、連携することでAndroidデバイスを侵害し、個人情報を窃取します。3つのアプリ
2020.01.20 トレンドマイクロ セキュリティブログ
Microsoft Internet Explorer の脆弱性対策について(CVE-2020-0674)
2020 年 1 月 18 日(日本時間)に Microsoft Internet Explorer の脆弱性に関する情報が公表されています。 これらの脆弱性を悪用された場合、ア
2020.01.20 IPA
オーストラリア政府、Windows 7/Server 2008/2008 R2の有料セキュリティアップデートに870万豪ドル以上を支払う
headless曰く、 オーストラリア政府では、Windows 7とWindows Server 2008/2008R2の有料セキュリティアップデートオプション(ESU)1年目に
2020.01.20 スラド
「My SoftBank」のIDを盗もうとするフィッシングに注意喚起
1月9日、フィッシング対策協議会は、ソフトバンクをかたるフィッシングについて注意を呼びかけた。 メールの件名は、「注意:アカウントが凍結されました」などとなっており、アカウントが
2020.01.20 日立 情報セキュリティブログ