「Docker Hub」ポータル、著名コンテナの20%に設定ミス
これは、Cisco Talosが8日に明らかにした、公式版の「Alpine Linux Docker」コンテナに存在する脆弱性と同じ問題と言える。Alpine Linux Doc
2019.05.22 ZDNet Japan
グーグル、「G Suite」の一部パスワードを暗号化せず14年間も保存していた
「われわれは徹底した調査を実施しており、影響を受けたG Suite認証情報への不適切なアクセスや悪用の証拠は確認していない」(Google)  これは、パスワードをハッシュ化せ
2019.05.22 ZDNet Japan
ISR、パスワードレスのクラウド認証サービスを開始--FIDO2に準拠
同社は、2014年にFIDOアライアンスに加盟し、2015年にはCloudGate UNOで、FIDOアライアンスの2段階認証「FIDO U2F」規格にも対応を図った。FIDO2
2019.05.22 ZDNet Japan
ジェムアルト買収のタレス、クラウド向けセキュリティー事業を展開
旧Gemaltoは、ICカードやSIMカードなどのセキュリティー事業を主力としていたが、2016年に米Safenetを買収して、ハードウェア暗号モジュール(HSM)や鍵管理、認証
2019.05.21 ZDNet Japan
ハッキング依頼サービスの多くは詐欺?--グーグルら調査
研究者らによると、これらのサービスは通常100~500ドル(約1万1000~5万5000円)の料金を請求するが、自動化されたツールを攻撃に使用したサービスは1つもなかったという。
2019.05.21 ZDNet Japan
個人情報の破棄に「即応できる体制の整備が必要」インフォマティカCISO
数千万人規模で個人情報が流出したFacebookのCambridge Analytica問題以降、個人のプライバシーに対する意識が再び高まり始めている。2018年には欧州連合(E
2019.05.21 ZDNet Japan
トレンドマイクロのデバッグ関連情報が流出--サイバー攻撃報道に見解
トレンドマイクロは5月20日、ロシアのハッキング組織がウイルス対策ベンダーのデータを盗み出したとする一部報道に関連して、同社がデバッグ目的で利用する情報の一部が流出していたことを
2019.05.20 ZDNet Japan
Stack Overflowがセキュリティ侵害を公表
調査内容が発表されたことで、2週間前に同社のサーバー上で何が起きたのかがある程度明らかになった。Stack Overflowは16日、非常に短いメッセージを投稿して、同社の本番シ
2019.05.20 ZDNet Japan
米警察が顔認識技術を使った捜査に不適切な画像を使用か
警察が使用しているデータには、似顔絵や編集して目や唇を付け加えた画像などが含まれているという。  これまで、人権やプライバシーを擁護する立場の人々は、米国の政府機関や法執行
2019.05.17 ZDNet Japan
米司法省とユーロポール、「GozNym」のネットワークを解体
オランダのハーグに所在する欧州刑事警察機構(Europol)は現地時間5月16日、警察機関の国際的な連携により、「GozNym」というマルウェアを用いて4万1000の被害者からお
2019.05.17 ZDNet Japan