タグ

セキュリティとCNETに関するchiraura_nowのブックマーク (4)

  • 9月は脆弱性を狙うウイルスが多発--日本語スパムの悪質化も進行中

    G Data Softwareは10月15日、9月に同社製品で検出されたウイルスのデータを、同社内のウイルスラボが解析した結果を発表した。これによると、脆弱性を狙うウイルスが多発しているという。 9月に多発したウイルスは、1位がPDFの脆弱性を狙った「JS:Pdfka-OE」。4位の「JS:Downloader-AEH」、5位の「JS:Downloader-ADW」、9位の「JS:Downloader-AAB」がJavaScriptの脆弱性を狙ったものであった。特に、JavaScriptの脆弱性を狙って攻撃するトロイの木馬型ダウンローダは引き続き、亜種が数多く作られている。ダウンローダ自体は攻撃機能を持っていないが、リモートで勝手に攻撃者サイトからマルウェアをダウンロードするため、実行される攻撃がランダムとなり、対策が困難になる。 2位は、Windowsのオートラン機能を悪用するUSBメモ

    9月は脆弱性を狙うウイルスが多発--日本語スパムの悪質化も進行中
    chiraura_now
    chiraura_now 2010/10/19
    【CNET】9月は脆弱性を狙うウイルスが多発--日本語スパムの悪質化も進行中
  • アップル、顔認識技術企業Polar Roseを買収か

    Appleは、スウェーデンのマルメを拠点とするPolar Roseを買収した模様だ。Polar Roseは、顔認識を専門とする企業で、Appleの現在および将来の製品ラインに統合できる可能性のある製品をいくつか提供している。 Appleの広報担当者であるKristin Huguet氏は、Polar Roseについて問い合わせた米CNETに対し、「Appleは小規模な技術企業をときどき買収するが、一般的にその目的や計画についてはコメントしない」と述べ、広く報じられている今回の買収についてほぼ認めた。 Polar Roseは米国時間9月6日に、同社技術のライセンスに関心を寄せる複数の大企業が存在することを理由に、提供していた顔タギングの無料サービスを停止した。Polar Roseのソリューション担当ディレクターを務めるThijs Stalenhoef氏は、同社のウェブサイトに、企業からの関心が

    アップル、顔認識技術企業Polar Roseを買収か
  • グーグル、携帯端末でセキュリティコードを確認--Google Appsのセキュリティ強化で

    Googleは、ログインのためのセキュリティコードをスマートフォンに送信するオプション機能を追加することにより、「Gmail」など「Google Apps」アカウントが危険にさらされる可能性を低くしようとしている。 2段階からなるこの確認機能は、Google Appsの組み込み機能として、Google Appsのプレミア版ユーザーと、教育および政府機関の顧客向けには米国時間9月20日から、 個人ユーザー向けには数カ月のうちに提供される予定であると、Googleの製品マネージャーは米CNETに対して述べた。 Googleのアカウントはこれまで、パスワードのみで保護されており、フィッシュングなどのソーシャルエンジニアリング攻撃を受けやすい状態だった。 2段階の確認機能では、6桁のワンタイムコードを生成して、それをアカウント所有者に送信し、それを使用してログインさせることにより、オンライン犯罪を

    グーグル、携帯端末でセキュリティコードを確認--Google Appsのセキュリティ強化で
  • TwitterにXSS攻撃--ソフォス報告

    セキュリティ会社Sophosは米国時間9月21日、Twitterのウェブインターフェースを悪用した、潜在的な危険性を持つ新たなハックに関するエントリを同社ブログに投稿した。影響を受けるのはTwitter.comのみで、サードパーティー製クライアントは影響を受けない。 このハックの仕組みは次のようになっている。ツイートのURL内にJavaScriptコード(onmouseover)を挿入することで、ユーザーがリンクの上にカーソルを移動させた場合にポップアップメッセージを表示させるようにする。 Sophosは、この攻撃を最初に起こした人々は今のところ「遊びでやっている」が、スパマーや悪意あるコードの提供者らに悪用される可能性もあるとしている。この問題は、先週公開された新しいTwitterのウェブインターフェースとともに、従来のインターフェースにも影響があると思われる。 「Mouseover」ハ

    TwitterにXSS攻撃--ソフォス報告
  • 1