ゆうちょ銀行:お客さま情報の提出等のお願いセキュリティ2023.03

ゆうちょ銀行「お取引目的等の確認」ハガキのQRコードのリンク先が見た事がないものだったので調べてみた

先日、ゆうちょ銀行から「お取引目的等の確認のお願い」という、中が見えない状態のハガキが届きました。 これは、マネー・ローンダリングやテロ行為等を防止するためとして、政府広報でも協力の呼びかけがされているものなので、これ自 […]

続きを読む →
セキュリティ2021.05

EC-CUBE 4.0.0~4.0.5で緊急度の高い脆弱性の発覚と対応方法

情報処理推進機構(IPA)セキュリティセンターとJPCERTコーディネーションセンター(JPCERT/CC)により株式会社イーシーキューブが提供するEC-CUBEに、クロスサイトスクリプティング (CWE-79) の脆弱 […]

続きを読む →
IDとパスワードの組み合わせを試すセキュリティ2020.11

システムがパスワードのブルートフォースアタック対策を行っていないと何が問題なのか?

世界には、システムに対して不正なアクセスを行い、企業情報や個人情報を盗み取ったり、破壊行動を行う「クラッカー」と呼ばれる人達がいます。 こういった人達は、システムの脆弱性を突いて攻撃を仕掛けてきますが、そういったものの中 […]

続きを読む →
セキュリティ2020.10

Googleがモバイルのパスワードセキュリティを改善したChrome 86をリリース

Googleが2020年10月6日に、最新バージョンとなるChrome 86をリリースしました。

続きを読む →
セキュリティ2020.08

9月1日から398日間を超えるSSL/TLS証明書は信頼性を失う

2020年9月1日以降に発行されるSSL/TLS証明書は、有効期間が398日間を超えたものは、ほぼ利用できなくなります。

続きを読む →
セキュリティ2017.02

「LINE安全認証」とLINEを騙る迷惑メールがきました

今日、以下のようなメールが届きました。

続きを読む →
セキュリティ2015.03

OpenSSLの深刻な脆弱性に対応した最新版が公開

オープンソースのSSL/TLS実装ライブラリ「OpenSSL」の更新版が3月19日公開され、危険度「高」に分類したサービス妨害(DoS)の脆弱性を含め、計14件の脆弱性が修正されました。

続きを読む →
セキュリティ2015.03

「LINE」に深刻な脆弱性 外部から全トーク履歴を抜き出される危険性あり

多くの人が利用しているメッセージ・アプリ「LINE」に、深刻なセキュリティ脆弱性が存在していたことが判明したようです。

続きを読む →
セキュリティ2015.01

CDとDVDを簡単・確実にデータが読めない状態にして廃棄する方法

先日、部屋の整理を行った際に、バックアップデータを記録していたCDとDVDを処分する必要が出てきました。 ただ、個人情報保護と秘密保持の面でそのまま捨てるという訳には行きませんが、そのためだけにCDやDVDを破壊するシュ […]

続きを読む →
Qualysが公開した「GHOST」のキャラクターセキュリティ2015.01

Linux GNU Cライブラリ(glibc)に脆弱性 CVE-2015-0235(通称:GHOST)が見つかる

2015年1月28日、Linux等UNIX系OSで標準的に使用されているC言語標準ライブラリ「glibc」に脆弱性が発見されました。

続きを読む →
セキュリティ2015.01

FacebookとInstagramで障害が発生して約1時間アクセス不能に

本日、ソーシャルネットワークサービスのFacebookと傘下の写真共有サービスInstagramにアクセスできない状態が、15時15分ごろから16時7分ごろまで発生していましたが、現在は復旧をしています。

続きを読む →
SSL 3.0 POODLEセキュリティ2014.10

SSL 3.0に深刻な脆弱性「POODLE」が見つかる

最近、bashやOpenSSLの深刻なバグが立て続けに見つかりましたが、今度はSSLにもバグが見つかったようです。IT mediaエンタープライズ:SSL 3.0に深刻な脆弱性「POODLE」見つかる Googleが対策 […]

続きを読む →
セキュリティ2014.10

Dropboxでユーザーファイルが消去されるバグが発生したが既に解消済み

オンラインストレージサービスの「Dropbox」で、サーバに保存したユーザーのファイルが完全に消去されるというバグが発生したようです。 GIGAZINE:Dropboxのバグでユーザーファイルが完全消去されるという事態が […]

続きを読む →
bashセキュリティ2014.10

UNIXの「Bash」にバグ発覚で対策が必要に

コンピュータセキュリティの情報を収集し、インシデント対応の支援、コンピュータセキュリティ関連情報の発信などを行う一般社団法人 JPCERTコーディネーションセンターの方から、2014年9月25日に「GNU bash の脆 […]

続きを読む →
Amazon Local を装ったメールセキュリティ2014.07

「amazon local」のメールを装ったスパムが届いた

今日、アマゾンからのメールを自動で振分しているフォルダに「Order Detail」という件名のメールが届いていました。

続きを読む →
三菱東京UFJ銀行の本物のWebサイトセキュリティ2014.03

三菱東京UFJ銀行のWebサイトが注意喚起をしすぎて詐欺サイトみたいに

2014年01月29に「三菱東京UFJ銀行を騙った詐欺メールのWebサイトは本物そっくりだった」というエントリーをアップしましたが、あれから後も相変わず詐欺メールは届いてます。 これに業を煮やしたのか、三菱東京UFJ銀行 […]

続きを読む →
Facebook スパム 友達申請セキュリティ2014.02

Facebookで知らない女の子から友達申請が来るのはアカウント乗っ取り目的の恐れあり

先日、全く会ったことも、名前を聞いた事もない若い女の子からの友達申請がFacebookのアカウントにありました。 ※写真は恐らく本人の知らない所で無断利用されていると思われますので、写真にはぼかしをかけております。 不思 […]

続きを読む →
三菱東京UFJ銀行 詐欺サイトセキュリティ2014.01

三菱東京UFJ銀行を騙った詐欺メールのWebサイトは本物そっくりだった

2014年1月に入って何回か届いてた、三菱東京UFJ銀行を語った詐欺メール。 文面を良く読めばおかしな点に気がつくのですが、うっかりしていると見落としてアクセスしてしまった方もおられるかもしれません。 本来はこういったメ […]

続きを読む →
Yahoo Japan トップページのお知らせセキュリティ2013.05

Yahoo!Japan ID流出で秘密の質問と答えの再設定が必要に

「2,200万件が流出したYahoo! JAPAN ID の対象に入った」でパスワードを再設定しましたが、5月23日にYahoo!Japanから「[不正アクセスに関して]Yahoo! JAPAN ID状況確認のお願い」が […]

続きを読む →
Yahoo!Japan ID 流出対象の場合セキュリティ2013.05

2,200万件が流出したYahoo! JAPAN ID の対象に入った

2013年5月16日の21時頃に、Yahoo! JAPAN IDを管理しているサーバに外部からの不正アクセスがあったことが判明したようYahoo! Japanが以下のように発表しています。 5月16日の21時頃に、Ya […]

続きを読む →
Facebookセキュリティ2011.09

Facebookのプライバシー設定が更新

日本では米国とは異なり「実名文化」がないと言われていましたが、震災以降、facebookは急速にユーザー数を増やしました。 これは「Facebookの普及に見る米国の社会階層性と、『米国=実名文化論』の間違い」で述べられ […]

続きを読む →