Android アプリ「JR東日本 列車運行情報 プッシュ通知アプリ」が使用する API サーバにアクセス制限不備の脆弱性
Android アプリ「JR東日本 列車運行情報 プッシュ通知アプリ」を使用しない Android アプリ「JR東日本 列車運行情報 プッシュ通知アプリ」の開発およびサポートは終了
2019.04.01 JVN
2月はAppleやAmazonをかたる手口や「3Dセキュア」の認証情報詐取の手口が増加
3月1日、フィッシング対策協議会は、2019年2月の月次報告書を公開した。 これによると、フィッシング報告件数は2,100件となり、前月(1,713件)より387件増加した。また
2019.03.11 日立 情報セキュリティブログ
宅ふぁいる便、ユーザーのメールアドレスやパスワードなど約480万件が漏洩
オージス総研は25日、同社が運営するファイル転送サービス「宅ふぁいる便」のサーバーが不正アクセスを受け、約480万件のユーザー情報が漏洩したことを発表した(オージス総研のお知らせ、
2019.01.26 スラド
一律に「脆弱性ではない」とは評価できないテキストインジェクション
URLなどを操作することで、Webページ内に任意の文字列を挿入して表示させられる不具合は「テキストインジェクション」と呼ばれている。このテキストインジェクションは危険な脆弱性とし
2019.01.09 スラド
2018年12月のIT総括
2018年12月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 11月も引き続き、宅配の不在通知を装うSMSが多く報告される 12月3日、フィッシ
2019.01.09 日立 情報セキュリティブログ
普及が進むパスワードなし生体認証規格「FIDO」
あるAnonymous Coward曰く、寡聞にして知らなかったが、パスワードなしで利用できる生体認証の標準規格「FIDO(Fast IDentity Online、ファイド)」と
2018.12.14 スラド
11月も引き続き、宅配の不在通知を装うSMSが多く報告される
12月3日、フィッシング対策協議会は、2018年11月の月次報告書を公開した。 これによると、フィッシング報告件数は1,652件となり、前月(1,100件)より552件増加した。
2018.12.10 日立 情報セキュリティブログ
LINEが位置情報の継続的な収集を開始、拒否を勧める動きも
メッセージングアプリのLINEが11月15日、「サービス向上のための位置情報利用に関するご案内」なるものを出している。位置情報の利用に同意すると、LINEが利用者の位置情報を収集
2018.12.05 スラド
ドコモのオンラインショップで不正にiPhone Xが購入された事件、4人が逮捕される
今年8月、NTTドコモのオンラインショップに対する不正アクセスが発生し、その結果約1000台のiPhone Xが不正に購入される事件があったが、この事件に関わったとされる中国籍の
2018.11.14 スラド
10月はSMSを悪用し、スマホにマルウェアを感染させる手口に注意を呼びかける
11月1日、フィッシング対策協議会は、2018年10月の月次報告書を公開した。 これによると、フィッシング報告件数は1,100件となり、前月(1,244件)より144件減少した。
2018.11.08 日立 情報セキュリティブログ