注意喚起: 2020年1月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2020-0002 JPCERT/CC 2020-01-15 I. 概要2020年1月14日(現地時間)、Oracle は、複数の製品に対するクリティカルパ
2020.01.15 JPCERT/CC注意喚起
米国防総省、直販型DNA検査キットにはセキュリティリスクがあると軍人に注意喚起
米国防総省が直販型DNA検査キットにはセキュリティリスクがあるとして、使用すべきではないと注意喚起するメモを軍人に送ったそうだ。この件は米Yahoo Newsが入手したメモを元に報
2019.12.28 スラド
スマートフォン利用者を追跡するための「ストーカーウェア」とは?
2011年、日本で「カレログ」というAndroidアプリの存在が大きな注目を集めました。カレログは「彼氏追跡情報サービス」の名目で、スマートフォン上のメールやSMS、Web閲覧履歴
2019.12.09 トレンドマイクロ セキュリティブログ
Googleが2段階認証の仕様を変更、キャリアメールアドレスへの送信が不可に
hylom 曰く、Googleは12月1日に2段階認証プロセスを変更し、キャリアメールへのログイン確認コード送信を廃止する(Google Japan Blogの記事、 Impres
2019.11.09 スラド
「Exim」メールサーバのバッファオーバーフロー脆弱性「CVE-2019-16928」を解説
中国のセキュリティリサーチ組織「QAX-A-Team」は、2019年9月、UNIX用のメール転送エージェント(MTA)「Exim」上に存在する脆弱性「CVE-2019-16928」
2019.10.25 トレンドマイクロ セキュリティブログ
注意喚起: 2019年 10月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2019-0040 JPCERT/CC 2019-10-16 I. 概要2019年 10月15日(現地時間)、Oracle は、複数の製品に対するクリティカ
2019.10.16 JPCERT/CC注意喚起
PSD2の施行がもたらすオープンバンキングのリスク
多くの業界においてモバイル化が進む今日、金融業界にも新たな変化が到来しています。2007年11月、ヨーロッパ連合(EU)加盟国の決済サービスの効率化と統合された決済サービス市場を創
2019.10.03 トレンドマイクロ セキュリティブログ
ラックとHashiCorp、認証・認可情報管理ソリューションで協業
同氏によれば、自動化を実現するためシークレットをコード内に書き込む場合、コード自体が漏えいするほか、アクセスログを解析することでの漏えいもあり、こうした「クレデンシャル漏えい(C
2019.08.09 ZDNet Japan
ラグビーへの愛を世界に示すためニュージーランド航空がオールブラックス航空に改名、という機内安全ビデオ
ニュージーランド航空がラグビーへの愛を世界に示すため、「オールブラックス航空」に改名する、という新作の機内安全ビデオ「Air All Blacks」を公開している(ニュージーランド
2019.08.04 スラド
クロネコメンバーズの二段階認証、スマホ向けログイン画面には実装されていなかった
先日ヤマト運輸の顧客向けサービス「クロネコメンバーズ」が不正アクセスを受ける事件があった(過去記事)。このサービスでは二段階認証によるセキュリティ強化が行われたものの、携帯端末向け
2019.07.29 スラド