「rest-client」など11のRubyライブラリにバックドアが発見される
RubyGemsパッケージリポジトリのメンテナーは、11のRubyライブラリから、バックドアが仕込まれた18のバージョンを削除した。  これらの悪質なコードは、米国時間8月
2019.08.21 ZDNet Japan
「LokiBot」の新亜種を確認、活動を持続する仕組みを更新し、コード隠ぺいするためにステガノグラフィを利用
「LokiBot」がアンダーグラウンドのオンライン掲示板において情報窃取およびキーロガー機能を持ったマルウェアとして初登場してから、数年にわたりさまざまな機能が追加されてきました。
2019.08.19 トレンドマイクロ セキュリティブログ
セブン−イレブン・ジャパン、7pay問題の「お詫び」として加盟店に金券1万円を配るとの報道
不正利用が話題になったセブン&アイ・ホールディングスのスマートフォン決済サービス「7pay」が9月末でサービス終了することが先に報じられているが、この問題への対応としてセブン−イレ
2019.08.16 スラド
大統領選でのロシア干渉対策、ISとのサイバー戦が教訓に--NSA長官
陸軍大将でもあるNakasone氏は、NPRとのインタビューに珍しく応じ、「われわれは敵についてとても賢く対処できるようになった」と述べた。ISとの戦いの際に設けられた特別部隊は
2019.08.15 ZDNet Japan
?膨大な量の生体認証データが公開状態だった--パスワードも平文で
SupremaのBiostar 2は最近、Nedapのアクセス制御システム「AEOS」に統合された。AEOSは、大企業、中小企業、政府機関、銀行、英国ロンドン警視庁を含む、世界中
2019.08.15 ZDNet Japan
「Trickbot」の新しい亜種を確認、難読化されたJavaScriptを利用
トレンドマイクロは、マクロを含むWord文書が添付されたスパムメールがオンライン銀行詐欺ツール(バンキングトロジャン)「Trickbot」の新しい亜種(「TrojanSpy.Win
2019.08.09 トレンドマイクロ セキュリティブログ
ふるさと納税の返礼品となったエアガンに対し「危険では」との声、結局提供中止に
岩手県花巻市のエアーソフトガンメーカーKTWが、ふるさと納税の返礼品としてウィンチェスターM1873カービンを模したエアーソフトガンを提供したところ、安全性を疑問視する声が出たとい
2019.08.08 スラド
グーグル、「高度な保護機能プログラム」を「Chrome」にも拡大
APPは、セキュリティキーを要求したりサードパーティーによるアクセスを制限したりするなど、より高いアクセス基準を追加することでGoogleアカウントのハッキングを防ごうとしてきた
2019.08.07 ZDNet Japan
「7pay」問題、セブン&アイの対応に懸念の声
先日、セブン&アイ・ホールディングスがスマートフォン決済サービス「7pay」のサービス終了を発表したが、これに関連するセブン&アイの対応について懸念の声が出ている(Impress
2019.08.07 スラド
2019年7月のIT総括
2019年7月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 「amazonより重要なお知らせ」というSMSに注意喚起 7月5日、フィッシング対策
2019.08.06 日立 情報セキュリティブログ