楽天、パスワードの定期的な変更を推奨する文言を会員規約から削除へ
楽天グループは2023年1月17日付で「楽天会員規約」を一部改定するという(「楽天会員規約」改定のお知らせ)。改訂されるのはパスワードに関連する項目で、改定前では、アカウントを利用
2022.12.05 スラド
流出パスワードトップ 200、2022 年版では「password」が 1 位に
NordPass が 2022 年版の流出パスワードトップ 200 を公開している (Top 200 Most Common Password List、 The Register
2022.11.27 スラド
WhatsApp ユーザーのものとされる5億件近い電話番号データが売りに出される
WhatsApp ユーザーのものとされる世界 84 か国、計 4 億 8,700 万件の電話番号データが売りに出されているそうだ (Cybernews の記事、 Neowin の記
2022.11.27 スラド
作業に必要ないファイルにアクセスする電子機器修理サービスの担当者、依頼者が女性の場合に特に多いという調査結果
カナダ・グェルフ大学の研究グループが電子機器修理サービスプロバイダーによる個人ファイルの扱いを調べたところ、修理担当者が作業に必要ない個人ファイルにしばしばアクセスしており、修理依
2022.11.26 スラド
AVEVA製AVEVA Edgeにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ファイルシステムにアクセスできるローカルのユーザによって細工されたDLLファイルを読み込まされ、任意のコードを
2022.11.24 JVN
(自分を含む) 誰かの名前、パスワードに含めたことある?
ExpressVPN の調査によると、米国人の 40 % が自分の苗字がパスワードに含まれると回答したそうだ (ExpressVPN のブログ記事、 HackRead の記事)。
2022.11.20 スラド
数千本のスマートフォンアプリが使用するロシア企業のコード、3月まで米陸軍も使用していた
headless 曰く、米企業のふりをしたロシア企業 Pushwoosh のユーザープロファイリングコードを数千本のスマートフォンアプリ (Android / iOS) が使用して
2022.11.17 スラド
中国政府、ソフトウェア脆弱性情報を悪用か。Microsoft指摘
中国政府は2021年に制定した法律で、企業がセキュリティー上の脆弱性を公表前に報告することをが義務づけているがこれを悪用しているらしいとの指摘が出ている。以前、アリババ・グループの
2022.11.10 スラド
テイラー・スウィフトの偽アカウント、YouTube の偽ライブ配信で暗号通貨詐欺を宣伝
headless 曰く、テイラー・スウィフトの古いインタビュー映像を使用した YouTube の偽アカウントによる「ライブ」配信で、暗号通貨詐欺の宣伝が行われたそうだ (BetaN
2022.11.08 スラド
2022年第3四半期、DHLがフィッシング詐欺で最も名前を使われたブランドに
DHLは6月末、同社を名乗るフィッシング詐欺の増加を注意喚起していたが、2022年第3四半期にフィッシングで名前を使われたブランドとなったそうだ (Check Point のブログ
2022.10.30 スラド