それらの値は、特にランダムではないため、犠牲者をプリプレイ攻撃に晒してしまう。この攻撃は、銀行の記録を見たとき、「物質として完全にコピーしたカードを利用した状態」と区別がつかない。
国内企業クライアント仮想化の導入効果調査結果を発表(IDC Japan)他
IPAおよびJPCERT/CCは、Alfrescoが提供するチーム向けオンラインファイルコラボレーション「Enterprise」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
しつこく続く女性狙いのメール副業詐欺(マカフィー:ブログ)他
すなわち Ingram の研究は、「Android のストアに置かれている危険なアプリが、スマートフォンやタブレットを乗っ取る際の方法」とほぼ同様の手口で、スマートテレビが悪用される可能性があるということを見出している。
Bizagi BPM Suite に複数の脆弱性(JVN)他
IPAおよびJPCERT/CCは、Microsoftが提供するWebブラウザ「Internet Explorer 8」に解放済みメモリ使用の脆弱性が存在すると「JVN」で発表した。
「Java SE 8」の最新ドキュメントの日本語版を公開(オラクル)他
IPAおよびJPCERT/CCは、Hanvonの提供する顔認識デバイス「Face ID」に認証欠如の問題が存在すると「JVN」で発表した。
「私が発見した脆弱性は、100 ドル以下の安価なハードウェアでプログラミングしたシンプルなエクスプロイトを開始することで、基本的に誰でもデバイスの完全な制御を得て、虚偽のデータを交通管制システムに送ることができるものだ」
「サイバーレスキュー隊(仮称)」発足に向けた準備チームを立ち上げ(IPA)他
iTunesおよびOS X Mavericksのセキュリティアップデートを公開(アップル)他
IPAおよびJPCERT/CCは、Juniper Networksの提供する「ScreenOS」にDoSの脆弱性が存在すると「JVN」で発表した。
20周年を迎えたスパム(バラクーダネットワークス)他
JPCERT/CCは、旧バージョンの「Movable Type」の利用に関する注意喚起を発表した。
重要インフラを支えるシステムの障害情報や対策を分析した2種類の教訓集(IPA)他
アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB14-15)を発表した。
日本マイクロソフトは、2014年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの8件で、最大深刻度「緊急」が2件、「重要」が6件となっている。
もしも彼らがこれらの技術を使用すれば、あなたが「ボイスメールを得るための長い番号」へ電話するとき、彼らは Vodafone のシステム(それは常にあなたの番号と PIN の入力を求める)に頼る必要もない。
我々は、まずは我々が行おうとしていることを説明し、それから彼の携帯電話番号のなりすましを実行した。そして我々は成功した。だが、彼のボイスメールを聞きたくはなかった。そこで我々は、ボイスメールの応答メッセージを変更してみることにした。
アカウントにリンクされた携帯電話からボイスメールのサービスを呼び出す場合、PIN を入力しなくともメッセージの受信ボックスに辿り着く。話題は、「あなたがどの携帯電話から電話をしているのかを、携帯電話のネットワークはどんな方法で知るのか?」だ。
ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)