SSブログ
情報セキュリティ ブログトップ
前の10件 | -

多要素認証回避の中間者攻撃フィッシング急増ニュース記事メモ [情報セキュリティ]

多要素認証回避の中間者攻撃フィッシング急増ニュース記事をメモしておきます。


-多要素認証を回避する中間者攻撃フィッシングが急増(PC Watchの記事)-

https://pc.watch.impress.co.jp/docs/news/1485980.html


悪意のあるメール内のリンクをクリックして悪意のあるURLに誘導され、認証情報の入力などの操作を行ってしまうことで、SMS(スマホや携帯のショートメール)による二要素認証などを回避されて、認証済みのアカウントを不正利用されてしまうようですので、見慣れないメールや身に覚えのないメールは、開かずに削除してしまったほうが、被害をかなり回避できるのではないかと思います。








※2019年10月より、so-netブログがSSブログに変わり、当ブログのURLが下記に変わりましたので、もし、ブックマーク登録されておられます場合、新たに下記のURLをブックマーク登録いただけますよう、よろしくお願いいたします

https://seiic.blog.ss-blog.jp/






管理人が構築・管理しているお役立ち情報サイトです。もしよろしければお立ち寄りください。

http://www.dayplusdigital.com/


人気ブログランキングへ←ブログランキングに参加しておりますので、ぜひ応援のクリックをお願いします。


nice!(0)  コメント(0) 
共通テーマ:パソコン・インターネット

Windows11の要件になっているTPM2.0の脆弱性情報ニュース記事メモ [情報セキュリティ]

Windows11の要件になっているTPM2.0の脆弱性情報ニュース記事をメモしておきます。


-Windows 11の要件でもあるTPM 2.0に脆弱性。数十億台に影響(PC Watchの記事)-

https://pc.watch.impress.co.jp/docs/news/1483855.html



TPMコマンドの一部となっている方法に不具合があり、悪意のあるコマンドをTPMに送信することで、意図した操作の一部ではないデータにアクセスできてしまうようです。

今後、購入したハードウェアやソフトウェアの製造元からの更新プログラムが提供される場合、早めに更新したほうが良さそうです。

セキュリティチップ(TPM)に不具合があると影響が大きいですし、心配ですね・・・








※2019年10月より、so-netブログがSSブログに変わり、当ブログのURLが下記に変わりましたので、もし、ブックマーク登録されておられます場合、新たに下記のURLをブックマーク登録いただけますよう、よろしくお願いいたします

https://seiic.blog.ss-blog.jp/






管理人が構築・管理しているお役立ち情報サイトです。もしよろしければお立ち寄りください。

http://www.dayplusdigital.com/


人気ブログランキングへ←ブログランキングに参加しておりますので、ぜひ応援のクリックをお願いします。


nice!(0)  コメント(0) 
共通テーマ:パソコン・インターネット

バッファロー(Buffalo)製無線ルーターや中継器のセキュリティ脆弱性情報ニュース記事メモ [情報セキュリティ]

バッファロー(Buffalo)製無線ルーターや中継器のセキュリティ脆弱性情報ニュース記事をメモしておきます。


-バッファローの無線ルーター/中継機にOSコマンドインジェクションの脆弱性。更新で対処(PC Watchの記事)-

https://pc.watch.impress.co.jp/docs/news/1462501.html



任意のコマンドを実行されてしまう脆弱性のようですので、悪用されて被害にあわないように、早めにファームウェアを更新したほうが良さそうです。










※2019年10月より、so-netブログがSSブログに変わり、当ブログのURLが下記に変わりましたので、もし、ブックマーク登録されておられます場合、新たに下記のURLをブックマーク登録いただけますよう、よろしくお願いいたします

https://seiic.blog.ss-blog.jp/






管理人が構築・管理しているお役立ち情報サイトです。もしよろしければお立ち寄りください。

http://www.dayplusdigital.com/


人気ブログランキングへ←ブログランキングに参加しておりますので、ぜひ応援のクリックをお願いします。


nice!(0)  コメント(0) 
共通テーマ:パソコン・インターネット

NVIDIAドライバのセキュリティ脆弱性情報ニュース記事メモ [情報セキュリティ]

NVIDIAドライバのセキュリティ脆弱性情報ニュース記事をメモしておきます。


-NVIDIAのドライバに複数の脆弱性。最新版に更新を(PC Watchの記事)-

https://pc.watch.impress.co.jp/docs/news/1460302.html



NVIDIAのグラフィックボード(ビデオカード)のディスプレイドライバにセキュリティの脆弱性が多数見つかったようです。

脆弱性を悪用されて、パソコンへの被害(個人情報漏洩、重要なデータの損傷、パソコンの乗っ取られ、データの暗号化によるランサムウェアの被害、サイバー攻撃の踏み台としてのパソコンの悪用)などにあわないように、早めにドライバを最新版に更新したほうが良さそうです。










※2019年10月より、so-netブログがSSブログに変わり、当ブログのURLが下記に変わりましたので、もし、ブックマーク登録されておられます場合、新たに下記のURLをブックマーク登録いただけますよう、よろしくお願いいたします

https://seiic.blog.ss-blog.jp/






管理人が構築・管理しているお役立ち情報サイトです。もしよろしければお立ち寄りください。

http://www.dayplusdigital.com/


人気ブログランキングへ←ブログランキングに参加しておりますので、ぜひ応援のクリックをお願いします。


nice!(0)  コメント(0) 
共通テーマ:パソコン・インターネット

バッファロー製Wi-Fiルーターのセキュリティ脆弱性情報ニュース記事メモ [情報セキュリティ]

バッファロー製Wi-Fiルーターのセキュリティ脆弱性情報ニュース記事をメモしておきます。


-バッファロー製Wi-Fiルーターに認証回避などに繋がる脆弱性(PC Watchの記事)-

https://pc.watch.impress.co.jp/docs/news/1444685.html



対象のWi-Fiルーター、中継器、アダプタなどが多数あるようですので、不正アクセスによる設定変更や、任意のOSコマンド実行などの脅威から守るために、早急に対策ファームウェアを適用したほうがよさそうです。










※2019年10月より、so-netブログがSSブログに変わり、当ブログのURLが下記に変わりましたので、もし、ブックマーク登録されておられます場合、新たに下記のURLをブックマーク登録いただけますよう、よろしくお願いいたします

https://seiic.blog.ss-blog.jp/






管理人が構築・管理しているお役立ち情報サイトです。もしよろしければお立ち寄りください。

http://www.dayplusdigital.com/


人気ブログランキングへ←ブログランキングに参加しておりますので、ぜひ応援のクリックをお願いします。


nice!(0)  コメント(0) 
共通テーマ:パソコン・インターネット

総務省のテレワークセキュリティ対策ガイドライン最新版公開ニュース記事メモ [情報セキュリティ]

総務省のテレワークセキュリティ対策ガイドライン最新版公開ニュース記事をメモしておきます。


-総務省、テレワークのセキュリティ対策ガイドライン最新版公開。中小企業向けも(PC Watchの記事)-

https://pc.watch.impress.co.jp/docs/news/1328355.html


ー「テレワークセキュリティガイドライン(第5版)」(案)に対する意見募集の結果及び当該ガイドラインの公表(総務省のページ)ー

https://www.soumu.go.jp/menu_news/s-news/01cyber01_02000001_00111.html



新型コロナウィルスの蔓延により、テレワークが身近になっていますので、まだテレワークでの仕事は行っていませんが、テレワーク時のセキュリティ対策の知識として、読んでおきたいと思います。












※2019年10月より、so-netブログがSSブログに変わり、当ブログのURLが下記に変わりましたので、もし、ブックマーク登録されておられます場合、新たに下記のURLをブックマーク登録いただけますよう、よろしくお願いいたします

https://seiic.blog.ss-blog.jp/






管理人が構築・管理しているお役立ち情報サイトです。もしよろしければお立ち寄りください。

http://www.dayplusdigital.com/


人気ブログランキングへ←ブログランキングに参加しておりますので、ぜひ応援のクリックをお願いします。


nice!(0)  コメント(0) 
共通テーマ:パソコン・インターネット

Windows10最新パッチ適用による印刷時ブルースクリーン発生ニュース記事メモ [情報セキュリティ]

Windows10最新パッチ適用による印刷時ブルースクリーン発生ニュース記事をメモしておきます。


-Windows 10最新パッチ適用で、印刷時にクラッシュ(PC Watchの記事)-

https://pc.watch.impress.co.jp/docs/news/1311595.html


Windows10の最新パッチの適用により、リコーや京セラ製のプリンタなどで印刷時にブルースクリーンが発生するようです。Windowsスプーラーの脆弱性修正の影響のようで、まだ回避策の情報公開や、解消パッチの配布などが行われていないようですので、印刷ができなくなることを防ぐために、様子をみてからパッチを適用したほうが良さそうです。



+++++2021/03/15追記+++++

-Windows 10の印刷時ブルースクリーン問題。Microsoftが回避策公開(PC Watchの記事)-

https://pc.watch.impress.co.jp/docs/news/1311951.html


回避策が公開されたようですので、もし、症状が起きてしまった場合、公開された方法で回避できるかもしれません。また、問題解消のパッチも週内の提供予定のようです。

++++++++++++++++++++++


+++++2021/03/18追記+++++

-Windows 10の印刷時クラッシュ問題が解消(PC Watchの記事)-

https://pc.watch.impress.co.jp/docs/news/1312273.html


印刷時クラッシュ問題の解消パッチが公開されたようですので、パッチを適用することで、根本的な問題解決になりそうですね。

++++++++++++++++++++++


+++++2021/03/22追記+++++

-「Windows 10の印刷時クラッシュ問題が解消するパッチ」の不具合を解消するパッチ(PC Watchの記事)-

https://pc.watch.impress.co.jp/docs/news/1313535.html


印刷時クラッシュ問題の解消パッチ適用による不具合解消パッチが公開されたようです。不具合解消のために、適用したほうが良さそうです。

++++++++++++++++++++++





※2019年10月より、so-netブログがSSブログに変わり、当ブログのURLが下記に変わりましたので、もし、ブックマーク登録されておられます場合、新たに下記のURLをブックマーク登録いただけますよう、よろしくお願いいたします

https://seiic.blog.ss-blog.jp/






管理人が構築・管理しているお役立ち情報サイトです。もしよろしければお立ち寄りください。

http://www.dayplusdigital.com/


人気ブログランキングへ←ブログランキングに参加しておりますので、ぜひ応援のクリックをお願いします。


nice!(0)  コメント(0) 
共通テーマ:パソコン・インターネット

Windows10のWPA3利用時クラッシュ修正パッチ公開、Intel内蔵GPUドライバ脆弱性ニュース記事メモ [情報セキュリティ]

Windows10のWPA3利用時クラッシュ修正パッチ公開、Intel内蔵GPUドライバ脆弱性ニュース記事をメモしておきます。


-Wi-Fi WPA3利用でWindows 10がクラッシュ。修正パッチが公開(PC Watchの記事)-

https://pc.watch.impress.co.jp/docs/news/1306022.html


-Microsoft Updateカタログ(マイクロソフト社の修正パッチダウンロードページ)-

https://www.catalog.update.microsoft.com/Search.aspx?q=KB5001028


-Intel、内蔵GPUドライバなどに脆弱性。対応パッチを公開(PC Watchの記事)-

https://pc.watch.impress.co.jp/docs/news/1306023.html


-The latest security information on Intel products.(Intel社の脆弱性情報ページ)-

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-24094




Windows10でWiFi暗号化接続にWPA3を使用した際に、ブルースクリーンが発生する問題の解消パッチが公開されたようですので、予防しておくためにも適用しておいたほうが良さそうです。Intel社の内蔵GPUドライバについては、特権昇格などの脆弱性があるようですので、早めにドライバを更新しておいたほうが良さそうです。









※2019年10月より、so-netブログがSSブログに変わり、当ブログのURLが下記に変わりましたので、もし、ブックマーク登録されておられます場合、新たに下記のURLをブックマーク登録いただけますよう、よろしくお願いいたします

https://seiic.blog.ss-blog.jp/






管理人が構築・管理しているお役立ち情報サイトです。もしよろしければお立ち寄りください。

http://www.dayplusdigital.com/


人気ブログランキングへ←ブログランキングに参加しておりますので、ぜひ応援のクリックをお願いします。


nice!(0)  コメント(0) 
共通テーマ:パソコン・インターネット

Adobe製品とWindowsの脆弱性ニュース記事メモ [情報セキュリティ]

Adobe製品とWindowsの脆弱性ニュース記事をメモしておきます。


-Acrobat/Photoshop/Illustratorに任意コード実行など複数の深刻な脆弱性(PC Watchの記事)-

https://pc.watch.impress.co.jp/docs/news/1305724.html


-WindowsにDoS攻撃につながる重大な脆弱性。パッチの早期適用を(PC Watchの記事)-

https://pc.watch.impress.co.jp/docs/news/1305655.html


-Windows TCP/IP のリモートでコードが実行される脆弱性(マイクロソフト社のページ)-

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-24074


-Windows TCP/IP のリモートでコードが実行される脆弱性(マイクロソフト社のページ)-

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-24094


-Windows TCP/IP のサービス拒否の脆弱性(マイクロソフト社のページ)-

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-24086



Adobe社の製品(Acrobat、Photoshop、Illustrator)に深刻な脆弱性があり、マイクロソフト社のWindows製品(該当OSは上記マイクロソフト社の各ページに記載されています)に重大な脆弱性があるようですので、悪意のある攻撃からサーバーやパソコンを守るためにも、セキュリティアップデートやセキュリティ更新プログラムをできるだけ早く適用したほうが良さそうです。









※2019年10月より、so-netブログがSSブログに変わり、当ブログのURLが下記に変わりましたので、もし、ブックマーク登録されておられます場合、新たに下記のURLをブックマーク登録いただけますよう、よろしくお願いいたします

https://seiic.blog.ss-blog.jp/






管理人が構築・管理しているお役立ち情報サイトです。もしよろしければお立ち寄りください。

http://www.dayplusdigital.com/


人気ブログランキングへ←ブログランキングに参加しておりますので、ぜひ応援のクリックをお願いします。


nice!(0)  コメント(0) 
共通テーマ:パソコン・インターネット

エレコム製、ロジテック製ルーターの脆弱性ニュース記事メモ [情報セキュリティ]

エレコム製、ロジテック製ルーターの脆弱性ニュース記事をメモしておきます。


-エレコムのルーターなどで脆弱性。サポート終了のため使用中止を勧告(PC Watchの記事)-

https://pc.watch.impress.co.jp/docs/news/1302714.html


-無線LANルーターなどネットワーク製品の一部における脆弱性に関して(エレコム社のページ)-

https://www.elecom.co.jp/news/security/20210126-01/



すでにサポートが終了している製品のようで、脆弱性の対応ファームウェアなどは提供されないようです。公開されている対処方法を行うことで軽減や回避ができるようですが、根本的な対策を行うことができないため、安全な状態ではないので、大切な情報を守るためにも買い替えることを検討したほうが良さそうです。




         







※2019年10月より、so-netブログがSSブログに変わり、当ブログのURLが下記に変わりましたので、もし、ブックマーク登録されておられます場合、新たに下記のURLをブックマーク登録いただけますよう、よろしくお願いいたします

https://seiic.blog.ss-blog.jp/






管理人が構築・管理しているお役立ち情報サイトです。もしよろしければお立ち寄りください。

http://www.dayplusdigital.com/


人気ブログランキングへ←ブログランキングに参加しておりますので、ぜひ応援のクリックをお願いします。


nice!(0)  コメント(0) 
共通テーマ:パソコン・インターネット
前の10件 | - 情報セキュリティ ブログトップ