Sign up to save your podcastsEmail addressPasswordRegisterOrContinue with GoogleAlready have an account? Log in here.
April 13, 2025This is「プロアクティブ」~ セキュリティ企業がランサムギャングへの攻撃に成功フランスの大手法律サービスプロバイダーはデータが公開される 2 日前に Resecurity が警告することのできた被害企業の 1 つである。その 1 週間弱前には、カナダの被害者にも同じ警告を伝えることができたという。セキュリティ企業は、攻撃の発生を防ぐことはできなかったが、犯罪者がデータ漏えいを計画したときに被害者たちに警告できたため、被害者たちはコーポレートコミュニケーションを整えることができた。1 minPlay
April 13, 2025「GAORAオンラインショップ」に不正アクセス、1,909 名のカード情報が漏えい株式会社グローバーは3月31日、同社が運営する「GAORAオンラインショップ」への不正アクセスによる個人情報漏えいについて発表した。1 minPlay
April 13, 2025Emotet 感染を狙うメールに注意を呼びかけ ~ 兵庫県たつの市兵庫県たつの市は3月31日、コンピュータウイルスEmotetへの感染を狙うメールへの注意喚起を発表した。1 minPlay
April 13, 2025TP-Link 製 Deco BE65 Pro に OSコマンドインジェクションの脆弱性独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月10日、TP-Link製Deco BE65 ProにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。1 minPlay
April 13, 2025PowerDNS Recursor にサービス不能(DoS)攻撃が可能になる脆弱性株式会社日本レジストリサービス(JPRS)は4月10日、PowerDNS Recursorの脆弱性情報が公開されたと発表した。1 minPlay
April 13, 2025Vex および VexCloud、Next.js に関する脆弱性に対応株式会社ユービーセキュアは3月31日、同社が提供する脆弱性検査ツール「Vex」および「VexCloud」のNext.jsに関する重大な脆弱性への対応を発表した。1 minPlay
April 13, 2025ユーザーをだまして損害を与えるデザインやインターフェース「ダークパターン」とは「ダークパターン」は、公的機関によって「ユーザーを欺いたり操作して、それがなければ選択しなかったであろう選択をさせ、害を及ぼす可能性があるデザインの慣行」等と整理されているもので、法令の中では「ユーザーの自主性、意思決定又は選択を妨害し又は損なう実質的な効果を有するよう設計され又は操作されたインターフェイス」と定義付けるものがある。1 minPlay
April 13, 2025NICT、実践サイバー演習「RPCI」2025 年度 受講申込受付開始国立研究開発法人情報通信研究機構(NICT)は4月8日、情報処理安全確保支援士の資格更新のための特定講習 実践サイバー演習「RPCI」の2025年度の受講申込受付を同日から開始すると発表した。1 minPlay
April 10, 2025民主主義殺人事件 - 如月姉妹社の事件簿 第9回「わかりやすい結論」あいつらどこまでやるつもりなんだ。本当にできるのか? 佐藤は半信半疑になったが、それでも数カ国分のデータをまとめて送る。ふと気がつくと荒垣がにやにやしている。1 minPlay