英国家サイバーセキュリティセンター、用語「whitelist」「blacklist」を使用中止へ
英政府通信本部(GCHQ)の国家サイバーセキュリティセンター(NCSC)は4月30日、サイバーセキュリティ用語としてこれまで使用してきた「whitelist」「blacklist」
2020.05.04 スラド
イオン銀行が指認証サービス終了、現在の認証技術では一部の利用者の認証に時間がかかるため
イオン銀行が、指紋と静脈を使った2要素生体認証サービスを7月31日で終了することを発表した。 同サービスについては、一部顧客の利用時に認証に時間がかかるという問題があったそうだ。し
2020.05.02 スラド
ほぼすべてのウイルス対策ソフトにOSを破壊可能な脆弱性、ただしは多くのソフトで修正済み
ウイルス対策ソフトがマルウェアなどを削除するタイミングで競合状態を発生させることで、OSに必要なファイルなどを破壊できるという攻撃手法が報告されている(PC Watch)。 ウイル
2020.04.30 スラド
PCの冷却ファンを制御してPCの筐体を振動させ、その振動を使ってスマートフォンと通信する手法が開発される
ネットワークに接続されていないコンピュータから情報を盗み出す手法は過去にいくつか紹介されているが、新たな手法として「冷却ファン由来の振動を使ってPCからスマートフォンに情報を送信す
2020.04.30 スラド
Microsoft Teams、サブドメイン乗っ取りの脆弱性を悪用してユーザーアカウントの乗っ取り可能な問題を修正
Microsoft Teamsでサブドメイン乗っ取りの脆弱性を悪用してユーザーアカウントを乗っ取り可能な問題が見つかり、Microsoftが対策したそうだ(CyberArkのブログ
2020.04.29 スラド
ベトナム政府、新型コロナウイルス対策のため中国政府機関に対しサイバー攻撃を仕掛けていた?
ベトナム政府がコロナウイルスによる新型肺炎(COVID-19)対策のため、中国政府機関へのサイバー攻撃を試みていたという話が出ている(QUARTZ、Register、New Yor
2020.04.28 スラド
IPA、「怪しいZOOM」をダウンロードしないよう注意喚起
あるAnonymous Coward 曰く、最近急速に使われだしているビデオ会議ツール「ZOOM」だが、Web検索結果から「怪しいZOOM」をインストールしてしまうケースが報告され
2020.04.26 スラド
IANAのルートKSKセレモニー、物理的な参加者数を7人に制限して実施される
IANAはCOVID-19のリスクを最低限にするため、第41回のルートKSKセレモニーで物理的な参加者数を7人に制限して実施した(Root KSK Ceremony 41、 ICA
2020.04.26 スラド
iOSのメール機能に脆弱性
iOSのメール機能に新たな脆弱性が確認された。細工されたメールを開いたり受け取ることで悪意のあるコードが実行される可能性があるという(ITmedia)。 この脆弱性はセキュリティ企
2020.04.24 スラド
ニンテンドーアカウントへの不正ログインが多発中?
Anonymous Coward曰く、 任天堂関連のハードウェアやサービスで使われる「ニンテンドーアカウント」で、不正ログインが多発しているという(ZDNet、IGN Japan
2020.04.23 スラド