Weekly Report: 複数の VPN アプリケーションに脆弱性
【1】複数の Apple 製品に脆弱性 情報源 US-CERT Current ActivityApple Releases Multiple Security Updates
2019.07.31 JPCERT/CC注意喚起
iOSのURLスキームを乗っ取る攻撃手法について解説
AppleはiOSのサンドボックス機構を使用して各アプリケーションがアクセス可能なリソースを制限し、アプリケーションのセキュリティとプライバシーを管理しています。この仕組みは、ある
2019.07.26 トレンドマイクロ セキュリティブログ
ロシア企業が関与のモバイル監視マルウェア「Monokle」、セキュリティ企業が報告
セキュリティ研究者らによると、カスタムビルドの強力な標的型「Android」マルウェアが特定の個人を監視するために配備されているという。  モバイルセキュリティ企業のLooko
2019.07.25 ZDNet Japan
各国政府機関が愛用するスマートフォン用スパイウェア、クラウドのデータも取得可能に
Financial Timesの記事によると、イスラエルのスパイウェア企業NSO Groupが同社のスマートフォン用スパイウェア「Pegasus」で端末内だけでなくクラウド上のデー
2019.07.21 スラド
Firefoxのサブスクリプション型プレミアムサービス、サインアップページが見つかる
MozillaはFirefoxのサブスクリプション型プレミアムサービスの導入計画を6月に公表していたが、これに関連するとみられるサインアップページがfirstlook.firefo
2019.07.07 スラド
ディズニーリゾートのオンラインフォトサービスでアクセス番号重複により写真が流出
東京ディズニーランドや東京ディズニーシー(東京ディズニーリゾート)では、スタッフやアトラクション内のカメラで撮影された写真をオンラインで閲覧・購入できるシステム(オンラインフォト)
2019.07.02 スラド
Apple、ペアレンタルコントロールアプリでのMDM使用を認めるガイドライン変更
日本語版には未反映だが、Appleが3日付でApp Store Reviewガイドラインを改訂し、ペアレンタルコントロールアプリでのモバイルデバイス管理(MDM)機能の使用を認める
2019.06.08 スラド
サイバーセキュリティ関連の求人が急増、高収入はIT監査人--英Indeed調べ
求人検索サイト「Indeed」がまとめたデータによると、雇用主の間で最も需要が多い職種は「ITセキュリティスペシャリスト」で、2位の「セキュリティエンジニア」の3倍近くの需要があ
2019.05.28 ZDNet Japan
「Android」端末や「iOS」端末を追跡する新手法--センサーのキャリブレーション情報を利用
キャリブレーションフィンガープリンティング攻撃、または「SensorID」と呼ばれるこの新手法は、iOS端末ではジャイロスコープと磁力センサーのキャリブレーション情報を、Andr
2019.05.23 ZDNet Japan
アップルが「iOS 12.3」など複数の製品のアップデートを公開
独立行政法人 情報処理推進機構(IPA)は、5月14日、複数のアップル製品におけるセキュリティアップデートについて、脆弱性関連情報を提供するJVNを通じて公開した。 これによると
2019.05.22 日立 情報セキュリティブログ