Skip to content

月: 2020年9月

September 12, 2020 at 10:01AM

Bluetoothデバイスの認証キーを攻撃者が上書きできる脆弱性「BLURtooth」が発見される

[REF]:
https://gigazine.net/news/20200911-bluetooth-vulnerability-overwrite-authentication-keys/

Screenshot of gigazine.net

[QUOTE]:

デジタル機器用の近距離無線通信規格として広く使用されているBluetoothに、「BLURtooth」と呼ばれる脆弱性が存在していることが判明したと、Bluetooth標準の開発やライセンスを監督するBluetooth Special Interest Group(Bluetooth SIG)が報…

September 12, 2020 at 06:10AM

「OpenSSL」に暗号通信を解読可能な脆弱性“Raccoon Attack” ~パッチ提供のない旧版は注意

[REF]:
https://forest.watch.impress.co.jp/docs/news/1276532.html

Screenshot of forest.watch.impress.co.jp

[QUOTE]:

 脆弱性対策情報ポータルサイト“JVN”は9月10日、脆弱性レポート“JVNVU#91973538”を公開した。SSL/TLSプロトコルを実装したオープンソースライブラリ「OpenSSL」に暗号通信を解読可能な脆弱性(CVE-2020-1968)が存在するという…

September 11, 2020 at 10:29PM

ブロードキャストアプリ「NVIDIA Broadcast」がビデオ会議を快適に

[REF]:
https://forest.watch.impress.co.jp/docs/news/1276385.html

Screenshot of forest.watch.impress.co.jp

[QUOTE]:

 米NVIDIAは9月1日(現地時間)、ブロードキャストアプリ「NVIDIA Broadcast」の概要を公開した。ライブストリーミングやボイスチャット、ビデオ会議などのアプリと連携して動作するユニバーサルプラグインで、同社のGPU“NVI…

September 11, 2020 at 02:03AM

IFTTT、有償プラン“IFTTT Pro”を発表 ~アクションを複数実行したり、フィルターを定義可能

[REF]:
https://forest.watch.impress.co.jp/docs/news/1276182.html

Screenshot of forest.watch.impress.co.jp

[QUOTE]:

 さまざまなサービスを組み合わせた“アプレット”を作成・実行できるクラウドサービス“IFTTT”を運営する米IFTTTは9月9日(現地時間)、新しいプラン“IFTTT Pro”を発表した。要望の多かった魅力的な機能を多く備えた有…

September 11, 2020 at 02:03AM

IFTTT、有償プラン“IFTTT Pro”を発表 ~アクションを複数実行したり、フィルターを定義可能

[REF]:
https://forest.watch.impress.co.jp/docs/news/1276182.html

Screenshot of forest.watch.impress.co.jp

[QUOTE]:

 さまざまなサービスを組み合わせた“アプレット”を作成・実行できるクラウドサービス“IFTTT”を運営する米IFTTTは9月9日(現地時間)、新しいプラン“IFTTT Pro”を発表した。要望の多かった魅力的な機能を多く備えた有…

September 10, 2020 at 11:22AM

徳丸 浩氏に聞いた「ドコモ口座」問題 今起きていること、今できること

[REF]:
https://www.itmedia.co.jp/enterprise/articles/2009/09/news081.html

Screenshot of www.itmedia.co.jp

[QUOTE]:

2020年9月7日から全国の地方銀行を中心に「ドコモ口座」からの不正な預金引き出し被害が相次いでいる。ドコモユーザーでなくとも被害にあう可能性があり、被害規模も現時点では不明だ。セキュリティ専門家の徳丸 浩氏…

September 09, 2020 at 06:25PM

四半期レポート:インシデント対応の動向(2020 年夏)

[REF]:
https://gblogs.cisco.com/jp/2020/09/talos-ctir-quarterly-trends-q4-2020/

Screenshot of gblogs.cisco.com

[QUOTE]:

2020年9月9日 Cisco Talos Incident Response(CTIR)が確認した限り、最も猛威を振るっている脅威は 5 四半期連続でランサムウェアです。感染には、Ryuk、Maze、LockBit、Netwalker などの多様なマルウェアファミリが使われています。前四…

September 09, 2020 at 06:23PM

四半期レポート:インシデント対応の動向(2020 年春)

[REF]:
https://gblogs.cisco.com/jp/2020/04/talos-ir-quarterly-threat-report-spring-2020/

Screenshot of gblogs.cisco.com

[QUOTE]:

2020年4月30日 Cisco Talos インシデント対応(CTIR)チームによる IR 業務の大部分を占めているのは、これまでと同様に、ランサムウェアおよび商用化されたトロイの木馬です。前回の四半期レポートで言及したとおり、ランサ…

September 09, 2020 at 04:46PM

Windows 10のカスタムテーマが「Windowsのアカウント情報を盗むため」に悪用される可能性

[REF]:
https://gigazine.net/news/20200908-windows-10-theme-abused/

Screenshot of gigazine.net

[QUOTE]:

WindowsではUIの色やサウンド、マウスカーソル、壁紙などを自由にカスタムした組み合わせ「カスタムテーマ」を作成でき、Windowsユーザーは、OSの外観を変更するために、必要に応じて異なるテーマを切り替えることができま…