camperのセキュリティ備忘録

主にセキュリティ系ニュースのリンク等。

2021-01-01から1ヶ月間の記事一覧

2021/01/31

東京ガス運営のゲームに不正アクセス 1万人余の個人情報流出 | IT・ネット | NHKニュースhttps://www3.nhk.or.jp/news/html/20210131/k10012841781000.html アイリスオーヤマとソフトバンクグループ、法人向けロボット新会社設立 2025年までに累計1000億円の…

2021/01/30

「転職先にアピールしたかった」…5G情報流出、善悪「深く考えなかった」 : 社会 : ニュース : 読売新聞オンラインhttps://www.yomiuri.co.jp/national/20210130-OYT1T50047/ 1枚の写真から人物の居場所を探す。超絶難易度の高いゲーム「さとしを探せ!」が…

2021/01/29

45歳プログラマーさん、警察庁とNTTとSMBCのソースコードを世界に無償公開してしまう - Togetterhttps://togetter.com/li/1659308 【三井住友銀行ソースコード流出】年収300万の艦これユーザーさん 年収診断でSMBCのソースコードをGitHubに公開、顧客情報漏…

2021/01/28

マルウェア「Emotet」、感染ホストから一斉削除へ--蘭警察がアップデート配信 - CNET Japanhttps://japan.cnet.com/article/35165702/ 最恐ウイルスEmotetをテイクダウンしたOperation Ladybirdについてまとめてみた - piyologhttps://piyolog.hatenadiary.j…

2021/01/27

sudoの脆弱性情報(Important: CVE-2021-3156 : Baron Samedi) - security.sios.com onhttps://security.sios.com/vulnerability/sudo-security-vulnerability-20210127.html CVE-2021-3156: Heap-Based Buffer Overflow in Sudo (Baron Samedit) | Qualys Se…

2021/01/26

セキュリティ研究者狙い撃ちの攻撃キャンペーンをGoogleが警告 背後に北朝鮮か - ITmedia NEWShttps://www.itmedia.co.jp/news/articles/2101/26/news114.html 【セキュリティ ニュース】問合フォームに不備、第三者が個人情報にアクセス - イオン(1ページ…

2021/01/25

2020年 企業へのサイバー攻撃動向総括 ~ 盗まれた認証情報はいくらで売りに出されるか | ScanNetSecurityhttps://scan.netsecurity.ne.jp/article/2021/01/25/45093.html バイデン大統領、複数のサイバーセキュリティ専門家の起用を検討か - ZDNet Japanhtt…

2021/01/24

国が養成する「正義のハッカー」は戦えるのか 専門家「国ぐるみの攻撃には対処できない」|ニフティニュースhttps://news.nifty.com/article/domestic/society/12280-939213/

2021/01/23

世界最大規模の「盗難クレジットカード」の闇市場が閉鎖宣言 | Forbes JAPAN(フォーブス ジャパン)https://forbesjapan.com/articles/detail/39358/1/1/1 This Bluetooth Attack Can Steal a Tesla Model X in Minutes | WIREDhttps://www.wired.com/story…

2021/01/22

『ラブライブ!サンシャイン!!』とのタイアップについて[みんなでしっかりサイバーセキュリティ]https://www.nisc.go.jp/security-site/month/lovelive.html 防衛省・自衛隊:防衛省サイバーコンテスト 参加者募集中https://www.mod.go.jp/j/approach/defens…

2021/01/21

Red Hatがエンタープライズ向けLinux「RHEL」の無償利用条件を拡大 - GIGAZINEhttps://gigazine.net/news/20210121-redhat-no-cost-rhel/ Zoomで会議内容の流出を防ぐために備えておくべきポイントとは? - GIGAZINEhttps://gigazine.net/news/20210121-leak…

2021/01/20

Windowsのソースコードを盗み出したハッカー集団の手口と無料対策ツールが公開される - GIGAZINEhttps://gigazine.net/news/20210120-ucn2452-solarwinds-technique/ 「スピーカーフォン」に音声の情報が漏れるおそれ | IT・ネット | NHKニュースhttps://www…

2021/01/19

アイビー・シー・エスの広報戦略 - Fox on Securityhttps://foxsecurity.hatenablog.com/entry/2021/01/19/090000 盗まれたワクチン情報、公開前に改ざんされていた--信頼低下が狙いか - ZDNet Japanhttps://japan.zdnet.com/article/35165202/ 「Googleに依…

2021/01/18

Windowsのストレージ暗号化機能「BitLocker」をバイパス可能な脆弱性が報告される - GIGAZINEhttps://gigazine.net/news/20210118-windows-bitlocker-bypass/ FireEyeとSolarWindsがハッキング攻撃を受けた今、フェイルセーフ設計をどのように見直すべきか |…

2021/01/17

ジュニパーネットワークスの複数製品に脆弱性、チェックとアップデートを | マイナビニュースhttps://news.mynavi.jp/article/20210117-1646980/ Windows 10 bug crashes your PC when you access this locationhttps://www.bleepingcomputer.com/news/secur…

2021/01/16

セキュリティベンダーTenableが発表したレポート『TENABLE’S 2020 THREAT LANDSCAPE RETROSPECTIVE』によると、2020年1月から2020年10月までの10カ月間で730件のデータ漏えいインシデントが発生し、少なくとも220億件のレコードデータが漏えいしたことが分か…

2021/01/15

たった1行でストレージを即時破損させうるコマンドが見つかる、「見ただけでストレージが壊れるショートカット」の存在も - GIGAZINEhttps://gigazine.net/news/20210115-windows-10-bug-corrupts-hard-drive/ Apache Tomcatの脆弱性(CVE-2021-24122)に関…

2021/01/14

Microsoft、2021年1月の月例更新 - Microsoft Defenderのゼロデイ脆弱性などの対策実施 | マイナビニュースhttps://news.mynavi.jp/article/20210114-1644130/

2021/01/13

マイクロソフト、1月の月例パッチ--「Microsoft Defender」のゼロデイ脆弱性も修正 - ZDNet Japanhttps://japan.zdnet.com/article/35164966/ Windowsのソースコードが6200万円で売りに出されていることが発覚 - GIGAZINEhttps://gigazine.net/news/20210113…

2021/01/12

Microsoftが警告、悪質マルウェア「Adrozek」が静かに蔓延中|セキュリティ通信https://securitynews.so-net.ne.jp/news/sec_30394.html 不正アクセスによる情報流出に関するお知らせとお詫び【第3報】 | 株式会社カプコンhttps://www.capcom.co.jp/ir/news/…

2021/01/11

NZ中銀、データシステムに不正アクセス 機密情報流出も | ロイターhttps://jp.reuters.com/article/newzealand-economy-rbnz-idJPKBN29G02Z?il=0

2021/01/10

海賊版対策でホワイトハッカーと連携: 日本経済新聞https://www.nikkei.com/article/DGKKZO68049460Q1A110C2MM8000

2021/01/09

「長岡京ガラシャ祭」HP改ざん被害 別サイトに転送されるよう設定https://www.47news.jp/5699449.html ツイッター社 トランプ大統領のアカウント 永久に停止と発表 | トランプ大統領 | NHKニュースhttps://www3.nhk.or.jp/news/html/20210109/k1001280559100…

2021/01/08

トランプ支持者による議事堂襲撃で「議員のPCから重要機密が直接盗み出された可能性」が浮上 - GIGAZINEhttps://gigazine.net/news/20210108-trump-rioters-access-lawmakers-laptop/ kMailerによる情報流出に関するお知らせとお詫び トヨクモ株式会社 2021…

2021/01/07

アクセス制御ミスで論文が外部閲覧可能に|新潟国際情報大学https://cybersecurity-jp.com/news/47297 Nissan source code leaked online after Git repo misconfiguration | ZDNethttps://www.zdnet.com/article/nissan-source-code-leaked-online-after-gi…

2021/01/06

メールアカウント不正利用されスパムメール3万5千件発信か|愛媛大学https://cybersecurity-jp.com/news/47280 Win、Mac、Linuxで動く仮想通貨窃取マルウェア「ElectroRAT」1年間発見されず数千人に感染 - Engadget 日本版https://japanese.engadget.com/win…

2021/01/05

VPNのパスワードが外部流出 脆弱性の注意喚起に気づかず岐阜県庁など https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020600011/122400071/?ST=nxt_thmit_security Veritas, Acronis ほか複数のバックアップソフトウェアに脆弱性、修正バージョン適用を呼びか…

2021/01/04

[gigazine]「管理者権限でログインできるバックドアアカウント」が10万台以上のZyxel製ネットワーク機器で見つかる https://gigazine.net/news/20210104-zyxel-backdoor-account/

2021/01/03

[ITmedia]Microsoft、「SolarWinds悪用攻撃者にソースコードを見られた」 https://www.itmedia.co.jp/news/spv/2101/03/news014.html

2021/01/02

Adobe Flash Playerサポート終了、すぐにアンインストールを https://news.mynavi.jp/article/20210102-1621184/