聖教新聞社のECサイトが改ざんされる。カード情報を盗む偽の決済画面が設置される
聖教新聞社のECサイト「SOKAオンラインストア」が不正アクセスを受けて改ざんされ、利用者のクレジットカード番号が不正に窃取される事件が発生した(日経xTECH)。セキュリティ研
2018.10.17 スラド
Facebook、アクセストークン不正取得問題で被害状況を確認可能なヘルプページを公開
headless曰く、Facebookは12日、9月に発生した「プロフィールを確認」ツールの脆弱性を狙った攻撃について、より詳細な被害範囲などを明らかにし、アカウントの被害状況を確
2018.10.16 スラド
フィットネスアプリ企業、パスワード無しのサーバーで数百万の個人情報を管理
taraiok曰く、フィットネス関連サービスを提供している米FitMetrixが、パスワードなしで顧客情報を管理するサーバーを運用していたためにユーザー情報が大量に漏洩する事態にな
2018.10.16 スラド
植込み型心臓電気生理学デバイス用プログラマーにリモートから患者を攻撃可能な脆弱性
headless曰く、Medtronic製の植込み型心臓電気生理学デバイス(CIED)用プログラマーのソフトウェアアップデート機能で、リモートから患者を攻撃可能な脆弱性が見つかった
2018.10.15 スラド
採掘できない暗号通貨にも対応する偽採掘アプリ
採掘のできない暗号通貨を含むAndroid向けの偽採掘アプリが多数発見されたとして、Fortinetが注意喚起している(Fortinetのブログ記事、 Softpediaの記事)。
2018.10.14 スラド
Windows 10 Creators Updateのサポートが終了
Windows 10 バージョン1703(Creators Update) Home/Proエディションのサポートが10月9日で終了した(Windowsライフサイクルのファクトシー
2018.10.14 スラド
Google+、終了へ
Googleが8日、Google+の一般向けサービスを終了すると発表した。Google+が消費者の期待に応えるようなサービスでありつづけるには大きなチャレンジが必要であり、その一
2018.10.11 スラド
米カリフォルニア州でネット接続機器の初期設定時にユーザーにパスワード変更を強制させる法案が成立
先日、米カリフォルニア州でネット接続機器の「デフォルトパスワード」を規制する法律が提案されるという話があったが、この法律が成立した。2020年より施行される(TechCrunch
2018.10.11 スラド
家庭で使われている無線LANルータの83%に脆弱性、米NPO調査
米NPO・American Consumer Institute(ACI)の調査によると、家庭で使われている無線LANルータの83%で既知の脆弱性が修正されずに放置されているとい
2018.10.10 スラド
インド・デリーの偽コールセンター、偽のMicrosoftテクニカルサポートスタッフなど24名が逮捕
headless曰く、インド・デリーでは国際的なテクニカルサポート詐欺ビジネスを行う偽コールセンターの存在が確認されており、デリー警察のサイバー犯罪対策班は過去1か月間に複数の拠点
2018.10.09 スラド