タグ シマンテック
新着順 10 users 50 users 100 users 500 users 1000 users【悲報】Google、シマンテック発行のSSL証明書を問答無用でブロックへ : IT速報
Googleは、シマンテック発行のSSL証明証に対し、厳しい処罰を検討しているという。 シマンテックまたはその証明書の再販業者がSSL証明書を不適切に発行したという重大な事件について、Googleは厳しい処罰を検討しています。 提案された計画は、会社にすべての顧客の証明書を置き換え、それを持っているユーザーの拡張された検証(EV)ステータスの認識を停止することです。 シマンテックは、2015年のN... 続きを読む
個人情報をぶっこ抜かれる無料アプリの氾濫はどこまで許されるべきでしょうか(山本一郎) - 個人 - Yahoo!ニュース
山本一郎です。友人と連日新年会をやっているんですが、毎回のように酔い潰れる犠牲者を見送る夜を過ごしているのは何かの性でしょうか。 ところで、セキュリティ対策企業のシマンテックがかなり興味深い調査結果を発表しておりました。ちょっと長くなりますが以下にその発表を扱った記事から重要な部分を引用しておきます。 情報漏えいを懸念する一方で、無料アプリを使うために連絡先情報を渡す――日本人スマホユーザーの傾向... 続きを読む
北朝鮮 銀行へのサイバー攻撃で多額の現金盗んだか | NHKニュース
北朝鮮が世界30か国以上の銀行を狙ってサイバー攻撃を仕掛け、多額の現金を盗んだ可能性が高いことがわかり、北朝鮮の核・ミサイル開発の新たな資金源になりかねないという懸念が出始めています。 アメリカ大手、シマンテックはNHKの取材に対し、おととしから、ことしにかけて、北朝鮮のハッカー集団がバングラデシュやベトナムなど世界30か国以上の銀行や金融機関などを狙って、サイバー攻撃を仕掛け、多額の現金を盗んだ... 続きを読む
スマホに「消せないメッセージ」 注意を NHKニュース
スマートフォンの画面に消せないメッセージを表示して、困った利用者から金を奪おうとする日本語のサイトが相次いで作られていることが分かり、情報セキュリティー会社が注意を呼びかけています。 セキュリティー会社のシマンテックによりますと、スマートフォンの画面に消せないメッセージを表示して金を奪おうとする日本語のサイトが相次いで作られています。 こうしたサイトはいずれもわいせつな動画を見られるように装ってい... 続きを読む
H.I.S.のサイト閲覧者がマルウェア感染した恐れ、銀行の口座情報盗み取る -INTERNET Watch
ニュース H.I.S.のサイト閲覧者がマルウェア感染した恐れ、銀行の口座情報盗み取る (2014/5/30 16:35) ブログサービス「JUGEM」のサイトで発生していたのと同じマルウェア攻撃が、旅行会社の株式会社エイチ・アイ・エス(H.I.S.)のウェブサイトや、動画サイト「PANDORA.TV」でもあったことが分かった。シマンテックが30日、公式ブログで伝えた。 この攻撃は、Flash Pl... 続きを読む
Android乱数実装に不具合、36万超のアプリで影響の可能性 - シマンテック | マイナビニュース
Symantec シマンテックは公式ブログの記事「Android の暗号化に関する問題が数十万ものアプリに影響する恐れ」において、Androidの一部のバージョンにおいて乱数生成の機能に問題があり、同乱数機能を使用するアプリケーションがセキュリティ上の問題を抱えている可能性があることを伝えた。360,000を超えるアプリがセキュリティ脆弱性を抱えている可能性があり注意が必要。Android 4.2... 続きを読む
速報:Facebook公式Androidアプリが無断で電話番号送信 ―起動するだけで | ガジェット速報
[Androidアプリ] 速報:Facebook公式Androidアプリが無断で電話番号送信 ―起動するだけで [管理人] Tweet 2013年6月28日 16:57 │コメント(15) 登録タグ:Facebookセキュリティ 速報 ― シマンテックは28日、SNSサービス「Facebook」の公式Androidアプリが、利用者に無断で電話番号を送信していたと明らかにした。フェイスブック社はシマ... 続きを読む
Life is beautiful: Android のセキュリティ問題に関する、メーカーと通信事業者の責任
昨日「Google Playで詐欺アプリ急増、新たな手口も言及 - シマンテック」という報道があった。これは今に始まった話ではなく、「オープン」であることを売りにする Android OS ならではの問題であり、Google が自ら Apple のような厳しいセキュリティを課すことを期待すること自体が間違いだと私は思う。 これに関して一義的の責任を持つのは、Google ではなく、セキュリティ・ホ... 続きを読む
SHA-2移行を2016年末までに完了せよ:シマンテック、ハッシュアルゴリズム「SHA-1」利用停止までのロードマップを解説 - @IT
シマンテックは2014年2月5日、Webサイト閲覧を安全に行うために使われる電子証明書で利用されるハッシュアルゴリズムを、現在の「SHA-1」から「SHA-2」へ移行を促すための解説を行った。 WebブラウザーでSSL通信を行うためには、(1)ブラウザーなどにルート証明書を入れること、(2)認証局がSSLサーバー証明書を発行すること、(3)Webサイト管理者が正しくSSLサーバー証明書をインストー... 続きを読む
はてな、不正ログインの可能性を公表……登録情報確認を呼びかけ | RBB TODAY
はてな、不正ログインの可能性を公表……登録情報確認を呼びかけ 2014年2月24日(月) 13時20分 ツイート メルマガ購読 【特集】不正アクセス ├@niftyで不正ログイン被害……165IDが対象 ├2013年の不正プログラム、検出最多は“ネットバンキング情報窃取”の… └日本の大手出版社サイトから、悪質なコード発見……シマンテック はてな「ユーザー設定」ページ はてな トップページ はてな... 続きを読む
Google Chrome でシマンテック (旧ベリサイン) 発行 SSL 証明書の有効期限が強制的に短縮されたり、EV (拡張認証) が無効になるかもという話 | WWW WATCH
週末に某 2ch まとめサイトで取り上げられて話題になっていましたが、Google Chrome において、シマンテック - Symantec (旧ベリサイン - Verisign) 発行の SSL 証明書がブロックされるかもという話。 まとめサイトで書かれていたような 「問答無用でブロック」 というのは煽りタイトルなのであまり真に受けるのはやめた方がよいとして、Blink 開発プロジェクトの G... 続きを読む
「服が透けるカメラアプリ」、ダウンロードすると2万9000円の請求---シマンテックが警告:ITpro
シマンテックは2013年3月19日、ワンクリック詐欺にも似た悪質なAndroidマルウエアが出回っているとのブログ記事を公開した。 知人からのSMSメッセージで「服が透けるカメラアプリ」のダウンロードURLが届く(写真1)。リンクをタップすると「Infrared X-Ray」という名前のアプリに誘導される。このアプリがAndroidマルウエアで、インストールすると連絡先情報が所定のサーバーにアップ... 続きを読む
Chromeがシマンテックの古い証明書を信頼しなくなる今後のスケジュール(メモ) - ASnoKaze blog
2017 - 07 - 28 Chromeがシマンテックの古い証明書を信頼しなくなる今後のスケジュール(メモ) 雑 今年の上旬より、 Chrome が古い シマンテック の証明書を失効扱いするニュースが世間を賑わせたのは記憶にあたらしいかと思います。 internet.watch.impress.co.jp 議論は続いており、Blinkの開発者 メーリングリスト の「 Intent to Depr... 続きを読む
シマンテック:「Mozillaブラウザの脆弱性、IEを上回る」 - CNET Japan
シマンテック:「Mozillaブラウザの脆弱性、IEを上回る」 Tom Espiner(ZDNet UK) 2005/09/20 10:34 Symantecが公表したレポートによると、Mozillaの開発するウェブブラウザのほうが、MicrosoftのInternet Explorer(IE)よりも、攻撃に悪用される可能性のある脆弱性が多いという。 ただし、米国時間19日にリリースされたこの... 続きを読む
2008年から延々とPCの中に潜み続ける高性能スパイウェア「Regin」 - GIGAZINE
By Alan 「Regin」とは2008年から国際的スパイ活動に使われている高性能のマルウェア。政府・インフラ企業・民間企業・研究機関および一個人を密かに調査する目的で使用され、ターゲットに合わせて能力を細かくカスタマイズできることから、世界中で集団の一括監視などに多大な効果を発揮していたことがシマンテックの調査で判明しました。 Regin: Top-tier espionage tool en... 続きを読む
メールサービスのパスワード再発行の仕組みを悪用した詐欺に注意、シマンテックが警告 -INTERNET Watch
ニュース メールサービスのパスワード再発行の仕組みを悪用した詐欺に注意、シマンテックが警告 (2015/6/17 19:03) シマンテックは、モバイルユーザーを狙ったスピア型(標的型)フィッシング攻撃が増えているとして、ユーザーに注意を促した。 この攻撃では、標的となるユーザーのメールアドレスと携帯電話番号を攻撃者が知っている必要がある。Gmailなどメールプロバイダーの多くは、パスワードを忘れ... 続きを読む
炎上 : 多発する「ネット炎上」、“やらかす人たち”に世代や意識の大きな差……PR TIMES調べ | RBB TODAY (ブロードバンド、その他のニュース)
多発する「ネット炎上」、“やらかす人たち”に世代や意識の大きな差……PR TIMES調べ 2011年12月26日(月) 14時00分 Check Tweet メルマガ購読 【特集】炎上 ├ニコニコ動画、不快コメントを自動的に非表示にする「NG共有機能」... ├長万部町「まんべくん」騒動で、Twitter担当会社が謝罪……キ... └ソーシャルメディアの悪評、90%以上の企業が憂慮……シマンテック... 続きを読む
Androidの乱数生成機能の問題、36万以上のアプリに影響する恐れ - ITmedia エンタープライズ
Bitcoin Walletが突破される恐れのある問題についてシマンテックは、この問題が30万以上のAndroidアプリに影響を及ぼすだろうと警鐘を鳴らしている。 オープンソースの仮想通貨「Bitcoin」のWalletアプリに関する問題について、米Symantecは8月14日、この問題を引き起こす原因となったAndroid OSの乱数生成機能の脆弱性が36万以上のアプリに影響を及ぼす可能性がある... 続きを読む
個人情報 : 「落とし物のスマホ、拾った人はどう扱うか?」……シマンテックが50台をわざと“放置” | RBB TODAY (ブロードバンド、セキュリティのニュース)
「落とし物のスマホ、拾った人はどう扱うか?」……シマンテックが50台をわざと“放置” 2012年3月13日(火) 18時15分 Check Tweet メルマガ購読 【特集】個人情報 ├総務省、Googleに対し新プライバシーポリシーの法令遵守を要請 ├Android向け「クックパッド」アプリに脆弱性、情報漏えいの可... └ブラウザや検索サービスのウェブ履歴追跡、どう扱われるべき? 街中に放置さ... 続きを読む
「パスワード引退」なるか:「モバイルプッシュ」で本人認証、シマンテックがVIPに新機能 - @IT
シマンテックは同社の認証基盤、Symantec Validation and ID Protectionに、スマートフォンを併用したプッシュ認証の機能を追加した。セキュリティと利便性の両立を目指し、パスワード撲滅を狙う。 シマンテックは2014年2月19日、同社の認証サービス「Symantec Validation and ID Protection」(VIP)の新機能として、スマートフォンでプッ... 続きを読む
遠隔操作するマルウエアを使ったクラッカーによる冤罪事件、徐々に手口が明らかに | スラッシュドット・ジャパン セキュリティ
トロイの木馬型マルウエア、iesys.exeと、それを作成したクラッカーによる事件の全貌が、徐々に明らかになってきているようだ。報道 (朝日新聞デジタルの報道 1, 2, INTERNET Watch の記事) 及び、シマンテックの分析、トレンドマイクロの分析などによると、手口は以下の様な物である。まず、トロイの木馬を送り込む手口である。これには 2 ちゃんねるのスレッドが悪用されたようだ。まず ... 続きを読む
ニュース - フェイスブック公式アプリが電話番号を無断で送信する、とシマンテックが指摘:ITpro
米シマンテックは2013年6月27日(現地時間)、Andoroid向けのFacebookアプリを解析したところ、ユーザーの承諾を得ずに外部へ端末の電話番号を送信する仕様であることを明らかにした。Facebookアプリは、米フェイスブックのSNSサービス「フェイスブック」を利用するための公式アプリで、Andoroid向けアプリ配信サービス「Google Play」からのダウンロード数は740万以上を... 続きを読む
Facebookアプリが電話番号取得、Facebookは「バグ」とコメント - ケータイ Watch
ニュース Facebookアプリが電話番号取得、Facebookは「バグ」とコメント (2013/6/28 16:42) Facebookアプリが個人情報を漏洩している。――27日、セキュリティ対策ソフトベンダーのシマンテックがそう指摘している。 Android向けアプリ「ノートン モバイルセキュリティ」では、新たに「モバイルインサイト」と呼ばれる解析技術が採用されており、400万以上のAndro... 続きを読む
Android端末の99%が影響を受ける「マスターキー」脆弱性を悪用した実例が登場 - GIGAZINE
スマートフォンやタブレットなど、Android OSを搭載端末は世界で10億台近くが使われていますが、このうち99%が影響を受けるという脆弱性が悪用されている事例が確認されたと、シマンテックが報告しています。 Android の「マスターキー」脆弱性の悪用例を初めて確認 | Symantec Connect コミュニティ http://www.symantec.com/connect/ja/blo... 続きを読む
ローカルドライブを全公開、Winny流出させる新たなウイルス「Exponny」
シマンテックは16日、P2Pファイル共有ソフト「Winny」の設定を変更するトロイの木馬型ウイルス「Trojan.Exponny」を発見した。感染したPCのすべての固定ローカルドライブを共有アップロードフォルダとして公開するという。危険度は5段階中で下から2番目だが、リスクインパクトは3段階中最も高い“高”と評価している。 Exponnyが実行されると「C:\Program Files\Winn... 続きを読む