Skip to content

タグ: security

July 05, 2019 at 05:38AM

7payで教訓とすべきは「経営陣が技術知識を軽んじていると同様の事例が起こりうる」という事

[REF]:
https://togetter.com/li/1372959

Screenshot of togetter.com

[QUOTE]:

こういうのは自分の心で思ってれば良いだけであって、わざわざ絵まで描いてアピールしちゃ.. ネットで匿名で直接相手を叩く人、ネットでよくわからない人から直接叩かれた人…

July 05, 2019 at 05:33AM

短縮URLからVBScriptをダウンロードさせるショートカットファイルを用いた攻撃

[REF]:
https://blogs.jpcert.or.jp/ja/2019/07/shorten_url_lnk.html

Screenshot of blogs.jpcert.or.jp

[QUOTE]:

2019年6月に日本の組織に対して不正なショートカットファイルをダウンロードさせようとする標的型攻撃メールが送信されていることを確認しています。これらの標的型攻撃メールにはリンクが記載されており、クリックす…

July 04, 2019 at 10:42AM

リスク低減のために脆弱性スキャン実施→対処できているのは深刻度の高いものだけ……という組織が半数

[REF]:
https://internet.watch.impress.co.jp/docs/column/security/1193989.html

Screenshot of internet.watch.impress.co.jp

[QUOTE]:

自宅でボクササイズが可能、ジャイロ搭載のスマートパンチングボールが目標額を達成 リスク低減のために脆弱性スキャン実施→対処できているのは深刻度の高いものだけ……という組織が半数…

July 04, 2019 at 12:53AM

7iDのパスワード再発行がセキュリティ的に最悪な件:パスワード変更しても無意味な状況

[REF]:
https://www.kaesakura.com/2019/07/omni7-7id-password/

Screenshot of www.kaesakura.com

[QUOTE]:

今7payの不正利用の話が広まってますが、そもそも原因として出ていたのが7iDのパスワード再発行がセキュリティ的に最悪なこと。 パスワードを忘れた場合 | omni7(7payなどで登録した人用)…