セキュリティ関連ニュース記事一覧

2019-12-23 (月)

先週のサイバー事件簿 - iPhoneやiPadに修正できない脆弱性

12月16日週にかけて発生したセキュリティに関する出来事や、サイバー事件をダイジェストでお届け。Apple製品が採用するプロセッサ「A5」から「A11」を搭載している製品に脆弱性が見つかった。ソフトウェア的な対策が…


マイナビニュース パソコン - 22:14
諜報機関によるバックドアがIBMのグループウェアに仕込まれていた理由とは?

IBMの「Lotus-Notes」は、電子メール、スケジュール管理、文書共有などを行えるクライアントサーバー型のグループウェアです。実は、かつてこのLotus-Notesには、アメリカ国家安全保障局(NSA)によるバックドアが仕込…


GIGAZINE - 21:00
「キンプリ」入場特典は「推しスタァ☆ステッカー」、週替わりインタビュー映像も

劇場版「KING OF PRISM ALL STARS -プリズムショー☆ベストテン-」の入場者特典と、本編前に上映される“週替わりウェルカムムービー”の内容が発表された。


マイナビニュース ホビー - 18:00
Visual Studio Codeの「サンタ帽アイコン」に対し宗教的な抗議、その対応で炎上

Anonymous Coward曰く、Microsoft製の人気コードエディタVisual Studio CodeでGitHubリポジトリのIssuesセクションが炎上、リポジトリが一時的に関係者専用モードに制限され、一般からの新規バグ報告が受け付けられ …


スラド - 17:45
AmazonとApple、Googleがスマートホーム製品向けの統一規格を開発へ

Anonymous Coward曰く、Amazon.comとApple、GoogleがIoT関連の仕様を制定するZigbee Allianceと共同で、スマートホーム機器のための統一規格を開発するという(AV Watch、Bloomberg、Slashdot)。3社はそれぞれ独自 …


スラド - 16:40
2019年の最悪パスワードは1位は今年も「123456」、2位は「qwerty」に。

minet曰く、 セキュリティサービス会社SplashDataが第9回年間最悪パスワードリストを発表した(ギズモード・ジャパン)。1位は今年も「123456」。昨年まで2位の「password」は順位を下げ、代わりに「qwerty」が2位と…


スラド - 15:32
iPhone 4S~Xなど複数のApple製品で修正困難な脆弱性、米CERT/CCが注意喚起 

プロセッサ「A5」から「A11」のいずれかが搭載された複数のApple製品において、「SecureROM(ブートROM)」に任意のコードを実行できる脆弱性が存在するとして、米CERT/CCが注意喚起を行った。脆弱性情報サイト「JV…


INTERNET Watch - 15:21
風俗嬢を盗撮していた会社員 窓際に立て掛けた不自然なスマホに気付かれる

1 :風吹けば名無し :2019/12/22(日) 16:02:07.97 ID:rsAv29nsp.net派遣型風俗店の女性、自宅窓に立てかけたスマホで盗撮 41歳会社員の男 https://t.co/Khonl7y315 #神戸新聞 pic.twitter.com/qb6WsjUrmF— …


ゴールデンタイムズ - 15:20
米、アメコミに登場する架空の国家「ワカンダ」を自由貿易協定(FTA)対象国に指定していた

Anonymous Coward曰く、米国が自由貿易協定(FTA)リストにワカンダをいれていたことが分かった(AFP)。ワカンダは東アフリカの国家で、隕石由来の希少鉱石「ヴィブラニウム」を保有、高度な技術を持ちながらもそれ…


スラド - 15:17
品川駅、丸の内、羽田空港で東京都がロボット実験、案内や警備からビアガーデンまで

「2019国際ロボット展」(2019年12月18日~21日、東京ビッグサイト)初日の18日に開催された「Tokyo Robot Collection 未来は東京で創られる」をリポートする。東京都の先端テクノロジーショーケーシング事業「Toky…


全記事新着 - 日経 xTECH(クロステック) - 14:58
岡山県、今後のハードディスク破棄は職員が行う方針を決める

神奈川県庁のサーバーで使われていたHDDが廃棄業者から流出した事件を受け、岡山県がHDDなどの記録メディアの破棄を外部に委託せず、職員が物理的に破棄することを決めたという(NHK)。岡山県も過去にHDD流出を起こ…


スラド - 14:45
IDC、大規模データ流通サービス基盤市場を展望--拡張性、エッジ活用など重要に

IDC Japanは12月19日、大規模データ流通サービスプラットフォーム市場に関する今後の展望を明らかにした。これによると、日本政府が提唱する未来の社会像「Society 5.0」で求められる大規模なデータ流通サービスの基…


ZDNet Japan 最新情報 総合 - 14:39
豚コレラウイルスを散布するギャングVS電波妨害システムでドローンを撃退する養豚場の熾烈な争い

中国のオンラインニュースサイト・ThePaper.cnの報道によると、中国北東部にある養豚場が、ドローンの飛行を妨害するための違法な電波妨害システムを導入していた影響で、飛行機のナビゲーションシステムが障害を起 …


GIGAZINE - 14:00
NECなど、沖縄で小型モビリティなどを使用する観光型MaaSの実証実験

沖縄県南城市、NECソリューションイノベータ、りゅうにちホールディングス、沖東交通、NearMe(ニアミー)、ギフティの6者は、南城市の観光振興及び地域の活性化を目的とした観光型MaaSの実証実験を実施すると発表した…


マイナビニュース 企業IT - 13:08
パロアルト、コンテナとサーバレス環境保護するPrisma Cloud新版

パロアルトネットワークスは12月20日、クラウドセキュリティ製品群「Prisma Cloud」の最新版を日本市場で展開開始すると発表した。最新版は、コンテナセキュリティ製品「Twistlock」とサーバーレスセキュリティ製品 …


マイナビニュース 企業IT - 13:06
TwitterのAndroid版アプリでアカウントに不正アクセス可能な脆弱性が判明、最新版で脆弱性は修正済み

2019年12月20日、Twitterは「Android版アプリにおいて不正に非公開のアカウント情報を参照したり、アカウントを制御してツイートやダイレクトメッセージを送信できる可能性」がある脆弱性があったと発表しました。続…


GIGAZINE - 12:30
A5~A11チップを搭載するApple製品に「解放済メモリ使用」の脆弱性

JPCERT/CCとIPAが運営する脆弱性情報データベース「JVN」で、複数のApple製品に影響する脆弱性情報が公開された。


ケータイ Watch - 12:13
Amazonのセキュリティカメラ「Blink XT2」に脆弱性 - Tenable

米Tenableはこのほど、同社の研究チームが、Amazonのセキュリティカメラ「Blink XT2」に7件の重大な脆弱性を発見したと発表した。この脆弱性を突くと、攻撃者は影響を受けるデバイスを完全に制御して、DDoS攻撃、デ …


マイナビニュース 企業IT - 12:02
UQ、「AQUOS sense3」でソフト更新

UQコミュニケーションズは、シャープ製のAndroidスマートフォン「AQUOS sense3」向けに、ソフトウェア更新の提供を開始した。


ケータイ Watch - 11:29
au、「AQUOS sense3 SHV45」でソフト更新

auは、シャープ製のAndroidスマートフォン「AQUOS sense3 SHV45」向けに、ソフトウェア更新の提供を開始した。


ケータイ Watch - 11:29
オープンソースのJavaScript/WebAssemblyエンジン「V8 release v8.0」が公開

オープンソースのJavaScript/WebAssemblyエンジンの最新版「V8 release v8.0」が公開された。数週間後に正式リリース予定のWebブラウザ「Chrome 80」に搭載される。メモリ消費量が減ったために高速動作する他、プロ…


@IT 全フォーラム 最新記事一覧 - 10:30
米海軍、「TikTok」禁止を通達--セキュリティ上の懸念から

米海軍は、セキュリティ上の懸念を理由に、政府支給のモバイルデバイスで中国製アプリ「TikTok」を使用することを禁止した。


CNET Japan 最新情報 総合 - 10:22
F5ネットワークス、アプリケーションセキュリティのShape Securityを買収へ--約10億ドル

F5ネットワークスが、アプリケーションのセキュリティを手がけるShape Securityを約10億ドル(約1095億円)で買収する契約を締結したと発表した。


ZDNet Japan 最新情報 総合 - 10:21
アップル、157ページに及ぶ詳細なセキュリティガイドを公開

アップルは、「プラットフォームセキュリティ」について詳しく説明した157ページの長大な文書を公開した。


ZDNet Japan 最新情報 総合 - 10:01
Facebook、2億6,700万のユーザーIDと電話番号が流出

Comparitechは12月19日(米国時間)、2億6,700万を超えるFacebookのユーザーIDおよび電話番号などの個人情報がインターネット上で誰でもアクセスできる状態で公開されていたと伝えた。このデータはすでにハッカーフォ …


マイナビニュース 企業IT - 09:13
Apache Tomcatに脆弱性、アップデートを

JPCERTコーディネーションセンター(JPCERT/CC)は12月19日、「Japan Vulnerability Notes(JVN)」において、Apache Tomcatに複数の脆弱性が存在すると伝えた。脆弱性を悪用されると、Tomcatインスタンスの制御権が…


マイナビニュース 企業IT - 08:46
クラウドアプリケーションを有効活用するために――やっておきたいネットワーク&セキュリティ対策

2019年11月29日(金)、東京のJR新宿ミライナタワー マイナビルームで開かれたセミナー「―事例で学ぶクラウドアプリケーション活用の土台づくり― ネットワーク構築とセキュリティ対策のポイント解説」では、クラウド…


マイナビニュース 企業IT - 08:30
2020年に向けて高まるサプライチェーン攻撃の脅威にどう備えるべきか

2020年の東京オリンピック・パラリンピック開催に向けて日本国内は盛り上がりを見せている一方、開催国・都市を狙った大規模なサイバー攻撃が懸念されている。要因となるサプライチェーン攻撃による脅威の増大が挙げ…


マイナビニュース 企業IT - 08:00
他人事ではない「リクナビ問題」 全企業に行政指導リスク

リクルートキャリアが学生に無断で「内定辞退率」を売った「リクナビ問題」。個人情報保護委員会や厚生労働省が契約企業37社に相次ぎ行政指導した。データ活用が広がるなか、全ての企業にとって対岸の火事ではない …


全記事新着 - 日経 xTECH(クロステック) - 07:00
大学入試共通テストの記述式問題、AIやPCが使えないことも断念の理由に

大学入試共通テストで、国語と数学における記述式問題の導入が見送られた。AIやPCを活用する手法も検討されていたが、不具合が多く、人海戦術に頼らざるを得なかったことも断念の理由の一つとなった。


ITmedia NEWS 最新記事一覧 - 07:00
「疑わしくないメール」にも疑いの目を 猛威を振るうマルウェア「Emotet」に注意

複数のセキュリティ企業や組織が11月以降、マルウェア「Emotet」について注意を呼び掛けている。Emotetの流行は、もはや「怪しいメールに注意する」という対策だけでは通用しなくなりつつあることを示している。


ITmedia NEWS 最新記事一覧 - 07:00
マイクロソフト、Rustベースのセキュアなプログラミング言語を探求中

マイクロソフトの「Project Verona」には、「インフラのための安全なプログラミング」に向けた新言語の創出という目標もある。


ZDNet Japan 最新情報 総合 - 06:30
総務省事務次官が「事実上クビ」のワケ…日本郵政への情報漏洩の深層

年末の役所は来年度予算の仕上げで忙しい。そこへ、とんでもないニュースが入ってきた。高市早苗総務相は20日、総務省の鈴木茂樹事務次官を停職3カ月の懲戒処分にし、同次官は辞職したと発表した。更迭されたのだ。


現代ビジネス | 講談社 - 05:55
テスラModel 3、最新ソフトウェアに100kWh電池やLudicrousモードの記述見つかる

テスラがEVに提供する最新のアップデートでは、なんと車内の大型ディスプレイで遊べるRPGや、"チラ見せ"版のFSD(完全自動運転機能)が提供されていましたが、そのソフトウェアから、さらに興味深い将来のアップデ …


Engadget Japanese RSS Feed - 05:00
iPhone/iPadなどに修正困難な脆弱性 ~物理アクセス可能であれば端末ロックを突破できる/OS起動に用いる“SecureROM”には解放済みメモリ使用の欠陥

脆弱性対策情報ポータルサイト“JVN”は12月20日、脆弱性レポート(JVNVU#95417700)を公開した。Apple製デバイスの“SecureROM”には解放済みメモリ使用(use-after-free)の脆弱性(CVE-2019-8900)が存在し、製 …


窓の杜 - 05:00
三菱UFJが日本初の「STO基盤」構築へ、新たな取引インフラの構築を急ぐ事情

三菱UFJフィナンシャル・グループ(MUFG)がセキュリティートークンの取引基盤「Progmat(プログマ)」の開発に乗り出した。日本初の試みという。不動産や社債などの資産を原簿管理や清算が可能なトークンとして発 …


全記事新着 - 日経 xTECH(クロステック) - 05:00
ネイルプリンターに進出するカシオ、成長ドライバーを美容市場に求める

カシオ計算機は、国内大手の化粧品メーカーであるコーセーとネイルプリンターを共同で開発し、コーセー初の直営店「Masion KOSE(メゾンコーセー)」に試作機を設置、実証実験を行う。来店者は自分の爪にコーセーの…


全記事新着 - 日経 xTECH(クロステック) - 05:00
RPAのソフトロボ管理に悩む企業が見習いたい、三井不動産の「3つの工夫」とは

専用のヒアリングシートを使ったPC作業の実態把握、不具合が起きても大きな手戻りにならないソフトウエアのロボットの開発――。三井不動産はRPAの普及で様々な工夫を凝らしています。


全記事新着 - 日経 xTECH(クロステック) - 05:00
もったいないお化けが出る職場で働いています

情報セキュリティの啓発を目指した、技術系コメディー自主制作アニメ「こうしす!」の@ITバージョン。今週は、クリスマススペシャル&さよならセブン特別列車を運行いたします。※このマンガはフィクションです。


@IT 全フォーラム 最新記事一覧 - 05:00
5Gのメリットは「シンプルな使い方」で引き出そう!

携帯大手による5Gの実証実験や5G機器ベンダー主導のローカル5Gの実験があちこちで行われている。スマートファクトリーだの、遠隔医療だの、なんてややこしい使い方をするのだろうと、思ってしまう。5Gのメリットはも…


@IT 全フォーラム 最新記事一覧 - 05:00