グーグル、アップル、モジラがカザフスタン政府発行の証明書ブロック--市民のネット利用監視か
この動きは、カザフスタン政府が同国のユーザーデータを傍受するために中間者(MITM)攻撃を仕掛けているとする、Censored Planetが7月23日に発表した詳細なレポートを
2019.08.22 ZDNet Japan
セブン−イレブン・ジャパン、7pay問題の「お詫び」として加盟店に金券1万円を配るとの報道
不正利用が話題になったセブン&アイ・ホールディングスのスマートフォン決済サービス「7pay」が9月末でサービス終了することが先に報じられているが、この問題への対応としてセブン−イレ
2019.08.16 スラド
危険なパスワードを警告されたユーザーの26%が変更--グーグル調べ
また、ユーザーが利用するサービス分野に応じて、危険な認証情報が使われている割合に大きな差があることも分かった。危険な認証情報の使用率が低いのは、政府系サービスの0.2%や金融系サ
2019.08.16 ZDNet Japan
?膨大な量の生体認証データが公開状態だった--パスワードも平文で
SupremaのBiostar 2は最近、Nedapのアクセス制御システム「AEOS」に統合された。AEOSは、大企業、中小企業、政府機関、銀行、英国ロンドン警視庁を含む、世界中
2019.08.15 ZDNet Japan
「Chrome」と「Firefox」のアドレスバーでEV証明書の情報表示を変更へ
「Google Chrome」と「Mozilla Firefox」の開発者は、Extended Validation証明書(EV証明書)に関する方針を変更し、現在アドレスバーに表
2019.08.14 ZDNet Japan
Googleの一部サービスでAndroid端末の生体認証機能によるログインが可能に。現時点ではPixel端末のみサポート
Anonymous Coward曰く、 一部のGoogle系サービスで、パスワードの代わりに指紋認証などを使ってサインインできるようになった(ZDNet、Slashdot)。 こ
2019.08.14 スラド
Linuxサーバを狙いShellbotとプロセス偽装ツールを使用する不正マイニング攻撃を確認
トレンドマイクロが設置するハニーポットの一つから、オープンポートをスキャンしてよく使われている認証情報を利用した辞書攻撃を仕掛けることで拡散する脅威が確認されました。この脅威は、仮
2019.08.13 トレンドマイクロ セキュリティブログ
グーグル、Androidユーザーが一部サービスにパスワードなしでログイン可能な新機能
GoogleのDongjing He氏とChristiaan Brand氏は、12日付のブログ記事で、「この新機能は、認証を誰もがもっと安全かつ簡単に利用できるようにするわれわれ
2019.08.13 ZDNet Japan
「Trickbot」の新しい亜種を確認、難読化されたJavaScriptを利用
トレンドマイクロは、マクロを含むWord文書が添付されたスパムメールがオンライン銀行詐欺ツール(バンキングトロジャン)「Trickbot」の新しい亜種(「TrojanSpy.Win
2019.08.09 トレンドマイクロ セキュリティブログ
Capital Oneの個人情報漏洩事件でGitHubが訴えられる
headless曰く、 Capital Oneの個人情報漏洩事件に関して、Capital Oneに加えてGitHubを被告とするクラスアクション訴訟が米国で提起された(訴状: P
2019.08.08 スラド