トロイ・ハント氏、自身が運営する「Have I been pwned?」の買収先を探す
headless曰く、 アカウント情報流出を確認できるWebサイト「Have I been pwned?」(HIBP)を運営するトロイ・ハント氏が11日、HIBPの買収先を探す「
2019.06.14 スラド
インテル、「NUC」のファームウェアと「RAID Web Console 3」の脆弱性に対処
Intelは米国時間6月11日、「Intel Next Unit of Computing(NUC)」のファームウェアと、Windows向けの「Intel RAID Web Co
2019.06.13 ZDNet Japan
Google、拡張機能のデータアクセス制限強化などのChromeウェブストアポリシー変更を発表
headless曰く、Googleは信頼できるChrome拡張にするための対策を昨年発表しているが、これに関連するChromeウェブストアのポリシー変更が発表された(The Key
2019.06.08 スラド
リスクベース認証とは
リスクベース認証とは、ネットバンキングやECサイトなど、インターネットサービスを利用する際のアカウント認証を強化する手法の一つ。利用者がアクセス(認証要求)してきたときに、「普段と
2019.06.08 日立 情報セキュリティブログ
仮想通貨サービス「MyEtherWallet」をかたるフィッシングに注意喚起
5月22日、フィッシング対策協議会は仮想通貨サービスの「MyEtherWallet」をかたるフィッシングメールが確認されたとして注意喚起した。 メールの件名は「MyEtherWa
2019.05.29 日立 情報セキュリティブログ
米上院議員、令状無しでの国境での電子機器の検閲を防止する法案を提出
taraiok曰く、国土安全保障省(DHS)の国境担当は、米国に出入りする旅行者に対して、令状なしでスマートフォンやラップトップPCといったデジタル機器の中身を自由に検閲できる。米
2019.05.29 スラド
今すぐできるアカウント不正利用防止対策、アカウント再設定用電話番号登録を|グーグル
グーグルは5月27日、公式ブログで「最新の研究結果: アカウントの不正利用を防止する基本的な方法とその効果」と題する記事を公開しました。Googleアカウントの乗っ取りを狙った攻撃
2019.05.28 トレンドマイクロ is702
Microsoft Windows タスクスケジューラにおける権限昇格の脆弱性
タスクスケジューラは、決められた時間にタスクを実行するための、Microsoft Windows が持つコンポーネントです。schtasks.exe がタスクスケジューラ
2019.05.24 JVN
「Microsoft SharePoint」の脆弱性「CVE-2019-0604」を解説、遠隔からのコード実行が可能に
Microsoftは2019年2月、Webベースのコラボレーションソフトウェア「SharePoint」で遠隔からのコード実行(Remote Code Execution、RCE)が
2019.05.23 トレンドマイクロ セキュリティブログ
「Docker Hub」ポータル、著名コンテナの20%に設定ミス
これは、Cisco Talosが8日に明らかにした、公式版の「Alpine Linux Docker」コンテナに存在する脆弱性と同じ問題と言える。Alpine Linux Doc
2019.05.22 ZDNet Japan