IIJは、パスワード付きZIPファイルを添付したメールとパスワード記載メールを個別に送信する「PPAP」を廃止すると発表した。2022年1月26日から添付ファイルは削除し、メール本文のみを受信する。 インターネットイニシアティブ(IIJ)は11月15日、パスワード付きZIPファイルをメールに添付して送信し、パスワードを記載……
悪用された脆弱性上位をCISAが公表、テレワーク関連が顕著
2021年7月28日、米国土安全保障省傘下のCybersecurity and Infrastructure Security Agency (CISA)は、2020年と2021年に悪用された脆弱性の上位を詳述した報告書…
The post 悪用された脆弱性上位をCISAが公表、テレワーク関連が顕著 first appeared on トレンドマイクロ セキュリティブログ….
CVE-2021-41817: Regular Expression Denial of Service Vunlerability of Date Parsing Methods
We have released date gem version 3.2.1, 3.1.2, 3.0.2, and 2.0.1 that include a security fix for a regular expression denial of service vulnerability (ReDoS) on date parsing methods. An attacker can exploit this vulnerability to cause an effective DoS …
JavaScriptなどを悪用しローカルでマルウェア構築する攻撃手法が急増。Microsoftが注意喚起
JavaScriptなどを悪用しローカルでマルウェア構築する攻撃手法が急増。Microsoftが注意喚起
Bluetooth機器の40%は製造時の信号のばらつきにより識別できる
カリフォルニア大学サンディエゴ校の研究によれば、Bluetooth機器の一部に個人を特定されてしまう問題が存在するそうだ(IEEE Spectrum、Engadget)。
Bluetooth Low Energy(BLE)を利用しているモバイル機器では、紛失時などの検出のためにビーコンを継続的に送信している。通常はそのビーコンを見分けることは困難だ。しかし、今回の研究によるとBluetooth機器には製造工程の精度の関係でBLE信号にわずかな歪みがあり、それを機器を使って区別できれば、個人の動き…
PPAPに対する当社運用の変更について | インターネットイニシアティブ(IIJ)
また、IIJより社外の方へパスワード付きファイルを添付し送信する場合においても、今後順次別の手段へ変更いたします。 上記の変更にともない、ファイルを共有するための別の手段を用意し、移行いたします。その利用につきましては、お客様、お取引先様に、個別にご連絡を差し上げます。 変更に至った背景 メールにパス……
あおり運転対応システム、宮崎の高校生考案 カーナビが警察署に誘導 | 毎日新聞
賞状を手にする黒木文乃さん=宮崎市佐土原町下田島の宮崎県立佐土原高校で2021年11月11日午後5時26分、杣谷健太撮影 IT(情報技術)で実現できる未来の社会や新サービスなどの夢を語るIT夢コンテスト2021(神奈川工科大主催)で、「あおり運転」に遭遇した際に適切に対応できるシステムを考案した宮崎県立佐土原高情報……
Twitter、とりあえず『ケンタッキー』って呟いとけば広告がケンタッキーになるので興味ない広告を見なくて済むかもしれない「まじで広告出てきた」
リンク www.kfc.co.jp ケンタッキーフライドチキン ケンタッキーフライドチキンの公式サイト。おトクなクーポン、新商品メニュー、キャンペーン情報が満載! お近くの店舗や宅配対応店舗も検索できます! 122 users 110…
「macOS」の脆弱性、香港のサイト訪問者狙う攻撃で悪用されていた–グーグル報告
Googleの脅威分析グループ(Threat Analysis Group:TAG)は、香港のウェブサイトへの訪問者を標的としたハッカーらが、9月に修正された「macOS」のゼロデイ脆弱性を悪用し、スパイ行為を行っていた可能性があることを明らかにした。 Appleは9月、セキュリティアップデートでこの「macOS Catalina」の脆弱性(CVE-2021-3……
FBIの偽メール大量配信の手口を“pompomprin”が解説
米連邦捜査局(FBI)の正式メールアカウントから10万人以上に偽メールが送信された件について、実行したという“pompomprin”が手口を解説した。LEEPアカウント申請過程で配信されるワンタイムパスコードがFBIのWebサイトから簡単に取得できたとしている。 米連邦捜査局(FBI)の正式メールアカウントから10万人以上に偽メ……