Skip to content

タグ: security

September 02, 2020 at 02:06PM

PCのハッキングはマルウェアだけでなく「ハードウェア」経由でも行われる、その手法とは?

[REF]:
https://gigazine.net/news/20200902-hack-pcb/

Screenshot of gigazine.net

[QUOTE]:

「ハッキング」という言葉からは、ソフトウェアの脆弱性を利用してマルウェアを仕込んだり、ネットワークに侵入したりすることを想像しますが、コンピューターのプリント基板に細工を施し、ハードウェア経由で行われ…

September 02, 2020 at 08:23AM

Apple、2020年9月1日以降に発行されたTLSサーバ証明書の最大有効期間を825日から398日に短縮。新しい要件に違反するTLSサーバへの接続は失敗するので注意を。

[REF]:
https://applech2.com/archives/20200902-apple-reduce-max-lifetime-of-tls-server-certificates-after-sept-1-2020.html

Screenshot of applech2.com

[QUOTE]:

 Appleが2020年9月1日以降に発行されたTLSサーバ証明書の最大有効期間を825日から398日に短縮しています。詳細は以下から。…

September 01, 2020 at 09:32PM

今、お問い合わせフォーム(メールフォーム)が危ない! 不正アクセスの増加と対処方法

[REF]:
https://knowledge.sakura.ad.jp/25123/

Screenshot of knowledge.sakura.ad.jp

[QUOTE]:

メールフォームへの不正アクセスが急激に増えてきています この半年~1年の間に、メールフォームを悪用した迷惑メール送信の被害が相次いでいます。これはどのような事かというと、まずメールフォームには、記入した…

September 01, 2020 at 07:18PM

Appleがトロイの木馬アプリをうっかり公式に承認してしまっていたことが判明

[REF]:
https://gigazine.net/news/20200901-mac-os-shlayer-approved/

Screenshot of gigazine.net

[QUOTE]:

Adobe Flash PlayerをmacOSで実行するアップデートに見せかけたトロイの木馬型マルウェアが報告されています。このマルウェアはなんとAppleの公証プロセスをクリアしており、「Apple認証済み」の署名が入っていたとのことです。…

September 01, 2020 at 05:20AM

noteのIPアドレス漏洩と同様のリスクを持つSNS ID漏洩が修正されたので、何が起きてたかをまとめます。|榊原昌彦|note

[REF]:
https://note.com/rdlabo/n/nce3a33d35d42

Screenshot of note.com

[QUOTE]:

IPアドレス漏洩の何が問題だったか IPアドレスが漏洩することによって何が危険かという専門的な記事は以下を参照いただけましたら幸いです。 ただ今回大きく騒ぎになったのは、他の匿名サービスで公開されているIPアド…

August 31, 2020 at 11:26PM

Zoomがブラウザに保存されたCookieをアンインストール時に操作していることが判明

[REF]:
https://gigazine.net/news/20200828-zoom-read-write-cookie/

Screenshot of gigazine.net

[QUOTE]:

オンラインビデオ会議サービスのZoomが、Windowsクライアントのアンインストール時にブラウザのCookieを読み書きしていると、サイバーセキュリティ企業のThreatSpikeが報告しました。書き込んだCookieの有効期間は10年に設定され…

August 28, 2020 at 12:20PM

SSHの公開鍵暗号には「RSA」「DSA」「ECDSA」「EdDSA」のどれを使えばよいのか?

[REF]:
https://gigazine.net/news/20200828-ssh-encryption-algorithm/

Screenshot of gigazine.net

[QUOTE]:

リモートでコンピューターにアクセスするためのプロトコルであるSSHは、コンピューターの認証を行うために公開鍵暗号を利用しています。公開鍵暗号の方式には「RSA」「DSA」「ECDSA」「EdDSA」があり、それぞれの仕組みと…