Zack Whittaker

IT総合

マイクロソフト、スパイウェア「FinSpy」拡散に悪用されていた脆弱性に対処

マイクロソフトは米国時間9月12日、「.NET Framework」に存在していたあるセキュリティ脆弱性に対処したと発表した。 Source: シーネットジャパン
IT総合

個人情報流出のEquifax、データ漏えいチェック機能の認証に問題

米信用情報会社Equifaxの顧客が使用するデータ漏えいチェック機能には、問題があったようだ。氏名と社会保障番号の入力値を正しく認証していなかったと複数の顧客が指摘している。 Source: シーネットジャパン
IT総合

7億件超の電子メールアドレスリストを持つスパムボット–研究者報告

研究者が、7億1100万件という巨大な電子メールアカウント情報のリストを持つスパムボットが見つかっているとして詳細を説明している。 Source: シーネットジャパン
IT総合

SAPのPOSシステムに脆弱性–「MacBook」を1ドルにする可能性も

POSシステムに潜む脆弱性を悪用し、商品価格を大幅に値引きさせる、すなわち不当に入手する方法がセキュリティ研究者らによって発見されていた。 Source: シーネットジャパン
IT総合

人気お天気アプリ「AccuWeather」、ユーザーの位置情報を企業に送信していた

天気アプリ「AccuWeather」が、利用者の位置情報をサードパーティーのデータマネタイズ企業に送信していることが発覚した。 Source: シーネットジャパン
IT総合

米政府が反トランプサイトの訪問者データを要求、プロバイダーは反発

トランプ政権が、反トランプの政治団体が運営するサイトのプロバイダに対し、訪問者のデータを提供するよう要求していたことが明らかになった。 Source: シーネットジャパン
IT総合

マイクロソフト、「Windows」でリモートコード実行の脆弱性などを修正

マイクロソフトは、サポート対象の全バージョンの「Windows」に影響するセキュリティ脆弱性など、多数の脆弱性を修正するパッチを公開した。 Source: シーネットジャパン
IT総合

国連の人権専門家がアップルに質問状–中国でのVPNアプリ削除で

国連の有力な人権専門家がアップルに書簡を送付した。アップルが中国の「App Store」からVPNプロバイダーによって開発されたアプリの大半を削除した理由を尋ねるためだ。 Source: シーネットジャパン
IT総合

逮捕されたWannaCryの「英雄」、マルウェア作成を否定

「WannaCry」の世界的な拡散の防止に貢献したセキュリティ研究者が、バンキングマルウェアを作成したとして先週逮捕されていたが、容疑を否認した。 Source: シーネットジャパン
IT総合

ベライゾンの顧客情報が公開状態に–最大1400万人に影響か

セキュリティ設定のミスにより、ベライゾンで最大1400万人分の顧客データがサーバ上で公開状態になっていたことが判明した。 Source: シーネットジャパン
IT総合

英議会へのサイバー攻撃、貧弱なセキュリティを突く嫌がらせか

英議会システムへのサイバー攻撃は、当初考えられたような国家によるものではなく「未熟なハッカーもどき」による可能性が高いようだ。議会システムのセキュリティの甘さが指摘されている。 Source: シーネットジャパン
IT総合

物理的にハッキングを阻止するPC「ORWL」–破られるとデータアクセス不能に

「ORWL」は、物理デバイスとデータのセキュリティを「徹底的に」追求した新しいタイプのPCだ。複数のセキュリティレイヤーでハッカーからの攻撃を阻止する。 Source: シーネットジャパン
IT総合

アップル「iOS 11」パブリックベータ版から新機能を写真で紹介

「iPhone」と「iPad」向け最新OS「iOS 11」のパブリックベータ版がアップルからリリースされた。一新されたコントロールセンターや画面録画機能など、新機能をスクリーンショットで紹介する。 Source: シーネットジャパン
IT総合

「iOS 11」のパブリックベータ版が公開

アップルは米国時間6月26日、「iPhone」と「iPad」に対する最新OS「iOS 11」をいち早く使いたいユーザーのために、そのパブリックベータ版をリリースした。 Source: シーネットジャパン
IT総合

CIA、Wi-Fiルータをハッキングか–WikiLeaks公開の機密文書で明らかに

流出した機密文書によって、CIAが長年にわたり、家庭やオフィス、公衆の無線ルータをハッキングし、秘密裏に監視していたことが明らかになった。 Source: シーネットジャパン
IT総合

ウクライナの大規模停電、ロシア製マルウェアが元凶か

2015年にウクライナで発生した大規模な停電では、ロシアと関係のあるハッカーグループの開発したマルウェア「Industroyer」が使用された可能性が高いという。 Source: シーネットジャパン
IT総合

米大統領選、露によるサイバー攻撃は「最低でも数百件」–コミー前FBI長官

米連邦捜査局(FBI)元長官のジェームズ・コミー氏は、2016年の米大統領選挙期間中にロシアのハッカーが「数百件」の攻撃を実行したことを認めた。 Source: シーネットジャパン
IT総合

米政府、ビザ審査を厳格化へ–SNSのハンドルネームも対象に

米国への入国査証(ビザ)を申請する際に記入する新たな質問表では、過去15年間におけるメールアドレスや電話番号などのほか、過去5年間に使っていたソーシャルメディアのハンドルネームも申告するよう求められる。 Source: シーネットジャパン
IT総合

「WannaCry」攻撃の標的となった古いWindows、利用実態は?

Spiceworksによると、多くの企業が「壊れていなければ、修正するな」という考え方に従って、新OSへのアップデートを先送りにしてきたという。 Source: シーネットジャパン
IT総合

「iOS 10.3.2」が公開、多数の脆弱性を修正–「macOS」も

アップルが、「iOS」および「macOS」の最新アップデートで数十件のセキュリティ関連バグを修正した。 Source: シーネットジャパン
IT総合

HP製ノートPCの一部でキー入力が記録されていた–修正をリリース

セキュリティ研究者によると、HPの複数のノートPCにインストールされたオーディオドライバにキーロガーのような機能が含まれており、コンピュータへのキー入力を全てログファイルに記録しているという。 Source: シーネットジャパン
IT総合

Twitterに蔓延するスパムボットの実態–なぜ撲滅できないのか

Twitterには大量の偽アカウントがあり、しかもそれは増える傾向にある。だが、Twitterはこの問題に対処する気がないようにも見える。 Source: シーネットジャパン
IT総合

インテル「AMT」の脆弱性、さらなる危険性を示す研究結果が明らかに

Intelのチップには、10年近く発見されなかった脆弱性がある。これを悪用すると、ハッカーはパスワード不要で、このバグの影響を受ける「Windows」PCをリモートから完全に乗っ取ることができるとする研究結果が公開された。 Source:...
IT総合

Webroot、「Windows」システムファイルをマルウェアと誤検出する問題に対応

Webrootは、「Windows」のシステムファイルをマルウェアと誤検出する問題について、スタンドアロンの修復ユーティリティを法人顧客向けに公開したと発表した。 Source: シーネットジャパン
IT総合

「Windows」システムファイルをマルウェアと誤検出、障害多数–「Webroot」で

ウイルス対策製品「Webroot」が、Windowsのシステムファイルをマルウェアと誤検出し、多くのユーザーが影響を受けている。 Source: シーネットジャパン
IT総合

マイクロソフト、顧客データを要請する2014年のFBI書簡を公開

マイクロソフトは、米連邦捜査局(FBI)から内密に召喚状を受け取っていたことを明らかにした。FBIはその中で、ある顧客の個人情報を渡すよう求めてきたという。 Source: シーネットジャパン
IT総合

Shadow BrokersがNSAによるWindowsエクスプロイト公開–MSは対処済み

Shadow Brokersというハッカー集団が先週、「Windows」をターゲットとした米国家安全保障局(NSA)のハッキングツールを公開した。マイクロソフトは、影響を受ける脆弱性のほとんどに対応済みであることを明らかにした。 Sour...
IT総合

「Office」のゼロデイ脆弱性、複数のマルウェア配布に利用されていた可能性–FireEye

先頃パッチが公開された「Microsoft Office」のゼロデイ脆弱性が、監視用の「FinSpy」スパイプログラムや金銭的な利益を求める犯罪者が利用するマルウェア「Latentbot」の配布に悪用されていた可能性があるという。 Sou...
IT総合

マイクロソフト、「Word」文書を利用する脆弱性に対処–月例の「Patch Tuesday」で

マイクロソフトは米国時間4月11日、「Word」に存在している未公表の脆弱性に対するパッチをリリースした。この脆弱性を悪用すれば、既存のパッチがすべて適用されているコンピュータであっても、ユーザーに悟られることなくさまざまなマルウェアをイン...
IT総合

「虚偽ニュース」に対抗、欧米諸国が協力–専門家チームを編成へ

米国と欧州主要国は、偽情報やプロパガンダの拡散などの新たな脅威に対抗する拠点を設置することで合意した。 Source: シーネットジャパン
タイトルとURLをコピーしました