Google、Chromeのゼロデイ脆弱性と組み合わせて攻撃に使われていたWindowsのゼロデイ脆弱性を公表
GoogleのThreat Analysis Groupは7日、Windowsのゼロデイ脆弱性を公表した(Google Security Blogの記事、 Softpediaの記事
2019.03.10 スラド
「サポート詐欺」の手口が変化、SNSの投稿を検索結果に表示させ詐欺ページに誘導
「Tech Support Scam」(テクサポ詐欺、サポート詐欺)と呼ばれるネット詐欺は長年にわたって海外および日本で確認されています。その手口は、技術的な悩みを解決すると偽り、
2019.03.08 トレンドマイクロ セキュリティブログ
テクノロジー企業にユーザーのセキュリティとプライバシーを強化するよう求めるEFFのキャンペーン
EFFは2月28日、テクノロジー企業にユーザーのセキュリティとプライバシーを強化するよう要求するキャンペーン「Fix It Already」を開始した(Deeplinks Blog
2019.03.03 スラド
複数のパスワード管理ツールでメモリスキャンによってパスワードを読み取れる問題があるとの指摘
あるAnonymous Coward曰く、複数のパスワード管理ツールに脆弱性があり、パスワードを盗み出す攻撃が可能という調査結果が発表された(ITmedia、ZDNet、Slash
2019.02.26 スラド
「macOS Mojave」の脆弱性で「Safari」のブラウズ履歴が閲覧可能に?--開発者が報告
「macOS Mojave」の開発者向けAPIに新たなバグが見つかったと報告されている。攻撃者はこの脆弱性を利用して、macOS Mojaveにインストールされた悪意あるアプリで
2019.02.14 ZDNet Japan
少女マンガ誌「ちゃお」の付録「3要素認証ATM型貯金箱」が一部で話題
以前、人気少女漫画誌「ちゃお」に付録としてATM型貯金箱が付いてくることが話題になったが、昨年末に発売された「ちゃお」2月号ではさらにパワーアップした「指認証ボタン」付きのATM
2019.02.12 スラド
匿名で質問を募集できるサービス「Peing」でアクセストークンを第三者が閲覧できる問題が発覚
あるAnonymous Coward曰く、匿名で質問を募集できるサービス「Peing -質問箱-」で、Webブラウザの開発者ツールなどの機能を使うことで簡単にそのアカウントにアクセ
2019.01.31 スラド
「宅ふぁいる便」のユーザー情報漏洩、漏洩したパスワードは暗号化されていなかった
25日、ファイルアップローダサービス「宅ふぁいる便」でユーザー情報が漏洩していたことが発覚したが(過去記事)、漏洩した情報には「暗号化されていない」パスワードが含まれていたという
2019.01.30 スラド
偽情報対策の一層強化、EUがFacebookやグーグルらに促す--議会選挙を前に
Facebook、Google、Twitter、Mozillaはいずれも自社プラットフォームで偽情報の拡散を防ぐ取り組みで一定の成果を上げているが、2019年欧州議会選挙までにそ
2019.01.30 ZDNet Japan
Google、フィッシングメールの見分け方を学習できるクイズを公開
headless曰く、Googleは22日、クイズ形式でフィッシングメールの見分け方を学習できる「Phishing Quiz」を公開した(Medium、The Verge、Slas
2019.01.25 スラド