タグ

Securityに関するCujoのブックマーク (3,189)

  • 福岡県の新型コロナ陽性者情報流出についてまとめてみた - piyolog


    202116  調 9,500(202115 調 1(20201130202115)    20204 Google Drive
    福岡県の新型コロナ陽性者情報流出についてまとめてみた - piyolog
    Cujo
    Cujo 2021/01/13
    おきゃくさまのなかにでじたるちょうかんけいのかたはおられませんか~?
  • 「FOSS」に貢献している人の多くはセキュリティに関わることに消極的?【海外セキュリティ】

    「FOSS」に貢献している人の多くはセキュリティに関わることに消極的?【海外セキュリティ】
  • 「管理者権限でログインできるバックドアアカウント」が10万台以上のZyxel製ネットワーク機器で見つかる

    台湾のネットワーク機器メーカーであるZyxel製のファイアウォール機器やVPNゲートウェイに、第三者が管理者権限でログインできてしまう「バックドアアカウント」が発見されました。これにより影響を受けるデバイスは、全世界で10万台以上に達すると推測されており、セキュリティ研究者は所有者に対してすみやかなファームウェアのアップデートを推奨しています。 Zyxel security advisory for hardcoded credential vulnerability | Zyxel https://www.zyxel.com/support/CVE-2020-29583.shtml Undocumented user account in Zyxel products (CVE-2020-29583) - EYE https://www.eyecontrol.nl/blog/undocu

    「管理者権限でログインできるバックドアアカウント」が10万台以上のZyxel製ネットワーク機器で見つかる
  • 川崎重工に不正アクセス、一部情報流出の恐れ 「痕跡がなく、高度な手口によるもの」


    1228 6 調 
    川崎重工に不正アクセス、一部情報流出の恐れ 「痕跡がなく、高度な手口によるもの」
  • Salesforceの設定不備に起因した外部からのアクセス事案についてまとめてみた - piyolog


    20201225Salesforce12PayPay  www.salesforce.com  Experience Cloud Community CloudSalesforceSite.com  
    Salesforceの設定不備に起因した外部からのアクセス事案についてまとめてみた - piyolog
  • 旧版Androidのルート証明書問題を回避--3年間のクロス署名の発行に合意

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 2016年にリリースされた「Android 7.1 Nougat」以前の「Android」を搭載しているデバイスは2021年9月1日以降、Let's Encryptが発行したSSL/TLS証明書を使用しているウェブサイトにアクセスできなくなるという問題が報じられていた。同証明書の有効期限が到来するためだ。しかし同社は米国時間12月21日、この事態を回避するための対策を見出したと発表した。 既存のAndroidスマートフォンの3割ほどが、Let's Encryptに保護されているウェブサイトからエラーメッセージが表示されるようになるとされていたが、Let's Encryptはこの問題を回避する手段を用意した。 この問題の根源は、Let's

    旧版Androidのルート証明書問題を回避--3年間のクロス署名の発行に合意
    Cujo
    Cujo 2020/12/28
    『トラストアンカーとして用いられる証明書の有効期限を意図的に強制していない』うーむてきせつなかいせつがまだみつからない(まち
  • Microsoft、McAfee、Citrixなど、ランサムウェア対策タスクフォース「RTF」結成


    MicrosoftMcAfee19RansomwareRansomware Task ForceRTF1Institute for Security and Technology1221 PCransom使 調RTF
    Microsoft、McAfee、Citrixなど、ランサムウェア対策タスクフォース「RTF」結成
    Cujo
    Cujo 2020/12/24
    TASさん(ちがう
  • 2台で3万円のWi-Fi 6メッシュ「Orbi WiFi 6 Micro」、ネットギアが発売 

    2台で3万円のWi-Fi 6メッシュ「Orbi WiFi 6 Micro」、ネットギアが発売 
  • TechCrunch

    Iconiq Capital has raised $5.15 billion across two funds associated with the seventh growth fund family, according to SEC filings. The firm, which launched in 2011 as a private office managing capital

    TechCrunch
  • SolarWindsのサプライチェーン攻撃についてまとめてみた - piyolog


    20201213ITSolarWindsOrion PlatformFireEye1281 FireEye SolarWindsOrion Platform 20203使
    SolarWindsのサプライチェーン攻撃についてまとめてみた - piyolog
    Cujo
    Cujo 2020/12/23
    『影響を受けたOrion Platform を含む18製品のリスト』Orion Platform使用の有無の調査要求は回ってきてたけど担当部署はどこまで認識してるのかな?
  • 国産ブラウザ「Smooz」配信停止。凶悪なスパイウェア疑惑により - すまほん!!


    Smooz reliphoneSNS1217SmoozIDID 1218Smooz (1)Smooz
    国産ブラウザ「Smooz」配信停止。凶悪なスパイウェア疑惑により - すまほん!!
  • 続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している


    2 Smooz Smooz SmoozURL IDURLbcbtbd調   URL ctd  c cd c
    続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
  • 「ゼロトラストセキュリティ」ってどこから始めればいいの? 最初に押さえたい“基本のき”を解説

    昨今、サイバーセキュリティ業界のあちこちで耳にするようになったキーワードが「ゼロトラスト」だ。だが、そこで当に求められるものは具体的に何なのだろうか。 セキュリティに長年関わり、現在はセキュリティサービス企業パロンゴの最高技術責任者を務める林 達也氏は、アイティメディア主催のオンラインイベント「ITmedia Security Week 2020冬」において「精緻化するセキュリティ環境における認証管理の重要性―ゼロトラストの幻想を超えて―」と題するセッションを開催した。同氏は、「攻撃者優位の未成熟な世界」において安全を守るために何が必要か、今や必要不可欠なアイデンティティーマネジメントや認証といった技術にどう向き合うべきかを解説した。 ゼロトラストは「性善説から性悪説への移行」ではない あちらの記事でもこちらのセミナーでも「ゼロトラスト」という言葉が踊り、まるで「ゼロトラストがあればセキ

    「ゼロトラストセキュリティ」ってどこから始めればいいの? 最初に押さえたい“基本のき”を解説
  • 「ZIPで送ります。パスワードはあとで送ります」は、一体なぜダメなのか


    20201117ZIP稿 freee2020121 freeeZIP JIPDEC20201118
    「ZIPで送ります。パスワードはあとで送ります」は、一体なぜダメなのか
  • 続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している


    Smooz     SmoozGigazine  ml.api.smoozapp.com  ml.api.smoozapp.com /recommend/pages
    続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
  • FireEyeが被害に遭った一流のサイバー攻撃についてまとめてみた - piyolog


    2020128FireEye  FireEyeKevin Mandia CEO稿 www.fireeye.com   MandiaFireEyeFBIMicrosoft調 使RedTeamFireEye使 
    FireEyeが被害に遭った一流のサイバー攻撃についてまとめてみた - piyolog
  • 国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

    調べた事実を列挙してみる。 ・デフォルトの設定では、設定・操作・閲覧情報がユーザーID、デバイスIDと共にアスツール社のサーバーへ送信されている ・検索窓に入力した文字は、検索ボタンを押さなくても、その内容が逐一アスツール社のサーバーへ送信されている ・検索内容がアダルト関連ワードかどうかがアスツール社のサーバーに送信され判定されている ・サービス利用データの提供設定をオフにしても、閲覧情報がアスツール社のサーバーに送信されている ・プライベートモードにしても、閲覧情報がアスツール社のサーバーに送信されている ・https通信であろうとも閲覧したURLは完全な形でアスツール社のサーバーに送信されている 様々な設定を調べたが、どのようにしても外部への閲覧情報送信を止めることはできなかった。 あなたが何を調べ、何を買おうとしているのか、何で遊び、どこへ行こうとしているのか。それらはあなたの知ら

    国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
    Cujo
    Cujo 2020/12/17
    『・検索内容がアダルト関連ワードかどうかがアスツール社のサーバーに送信され判定されている』これどうやって『判定されている』ことまではんていできたんだろ(なんかおうとうがおくりかえされてくるの?
  • hontoにあった怖い話 「サービス誤登録削除を依頼したら当方のメアド変更を提案される」の巻

    hontoにあった怖い話 「サービス誤登録削除を依頼したら当方のメアド変更を提案される」の巻:CloseBox(1/2 ページ) 自分のメールボックスに宛先を間違えたメッセージが大量に届くが、それを防ぐ術がない。今回はそんなお話です。 Gmailなどの一般的なメールサービスをかなり初期から使っているユーザーは多く経験していることだと思うのだが、スパムが多い。ただのスパムならばスパムフィルターで防げるのだが、やっかいなのが、他人が自分のメールアドレスを誤って登録し、その登録サービスから大量のメルマガやお知らせが届く場合だ。その対策はサービスによって異なり、多くの場合、メールクライアント側でスパムとしてはじく処理をしても効果がない。今回はその1つの例について語りたい。 筆者がGmailで使っているのは自分の名前に由来する短いメールアドレスだ。iCloudやHotmailなどのアカウントも持って

    hontoにあった怖い話 「サービス誤登録削除を依頼したら当方のメアド変更を提案される」の巻
    Cujo
    Cujo 2020/12/15
    p2.『これでhontoのアカウントを3つも所有するヘビーユーザーとなれたことを誇りに思う』ふくすうあかうんとをきやくできんししてるさーびすだったりしたら。。。。。。。。。。。。。。。。。。
  • ランサムウェア被害の兆候は「ちょっとした変化」--ソフォスの2021年版脅威レポート


       HTML  PDF    PDF My 1232021 2020 SophosLabsAICOVID-
    ランサムウェア被害の兆候は「ちょっとした変化」--ソフォスの2021年版脅威レポート
    Cujo
    Cujo 2020/12/08
    『過去のファイルを作成するツールが用意されていて、それに対するシグネチャーが最近のセキュリティ対策ツールに実装されていないケースがあるため、効力があるのだという』
  • PPAP(暗号化zipの添付廃止) by モグラさん | デジタル改革アイデアボックス


    PPAP  PPAPPPAP
    PPAP(暗号化zipの添付廃止) by モグラさん | デジタル改革アイデアボックス