2024-06

Signal Foundation、CSAM のためにプライベートメッセージをスキャンするという EU の計画に対して警告 from thehackernews.com security summary

Signal Foundation、CSAM のためにプライベートメッセージをスキャンするという EU の計画に対して警告 from thehackernews.com

シグナル財団のメレディス・ウィテカー会長は、児童性的虐待の内容を検出するためにプライベートメッセージをスキャンするという欧州連合の提案は、エンドツーエンド暗号化(E2EE)に深刻なリスクをもたらしていると述べた。 「私的な通信の大量スキャン...
調査により、セキュリティ ツールに対する信頼の欠如が明らかになりました from securityboulevard.com security summary

調査により、セキュリティ ツールに対する信頼の欠如が明らかになりました from securityboulevard.com

火曜日に発表された1033人以上のセキュリティおよびITリーダーを対象とした調査では、3分の2近くが既存のセキュリティツールでは侵害を効果的に検出できないという自信を持っていないことが判明した。この調査では、回答者の 82% が AI によ...
ASUSルーターユーザーですか?できるだけ早くパッチを当ててください! from securityboulevard.com security summary

ASUSルーターユーザーですか?できるだけ早くパッチを当ててください! from securityboulevard.com

ASUSは、XT8、RT、HTモデルの新しいファームウェアアップデートをリリースしました。この脆弱性により、ネットワークへの不当なアクセスが許可され、任意のファームウェアがアップロードされる可能性があります。ただし、レポートによると、すべて...
ユーザーのパスワード強度の分析 from securelist.com security summary

ユーザーのパスワード強度の分析 from securelist.com

パスワードの強度は、コンピューター プログラマーが簡単に推測できる文字の中でも、小文字と数字が 59% であると推定されています。パスワードの解読に使用されるアルゴリズムは N グラムに基づいており、複雑なパスワード クエリを処理できるよう...
Sysdig、脆弱なクラウドインフラストラクチャレイヤーの強化に入札 from securityboulevard.com security summary

Sysdig、脆弱なクラウドインフラストラクチャレイヤーの強化に入札 from securityboulevard.com

セキュリティ会社 Sysdig は、クラウド ネイティブのアプローチはインシデント分析に費やす時間を短縮できると述べています。同社は、データを一元化することで、セキュリティチームとプラットフォームチームがリアルタイムで迅速に検出、調査、対応...
SaaS セキュリティ年次レポート: 2025 年の CISO 計画と優先事項 from thehackernews.com security summary

SaaS セキュリティ年次レポート: 2025 年の CISO 計画と優先事項 from thehackernews.com

Cloud Security Alliance の調査によると、組織の 70% が、SaAS アプリケーションを保護するための専用チームを設立し、SaaS セキュリティへの投資を優先していることがわかりました。データ侵害とデータ漏洩が最も一...
CSO が職を失う 9 つの理由 from csoonline.com security summary

CSO が職を失う 9 つの理由 from csoonline.com

忘れ去られたデータや管理されていないデータには強力な保護がないことが多く、魅力的な標的になると研究者は述べています。別の者は、ビジネス用語を使用して、重要なセキュリティ問題とそれがビジネス目標に及ぼす影響を伝え、CSO にアドバイスしていま...
VMware が Cloud Foundation、vCenter Server、および vSphere ESXi 用のパッチを発行 from thehackernews.com security summary

VMware が Cloud Foundation、vCenter Server、および vSphere ESXi 用のパッチを発行 from thehackernews.com

VMware は、Cloud Foundation、vCenter Server、および ESXi に影響を与える重大な欠陥に対処するアップデートをリリースしました。これらの欠陥は、権限昇格やリモート コード実行を実現するために悪用される可...
メタ、規制当局との意見の相違により欧州でのメタ AI の発売を延期 from csoonline.com security summary

メタ、規制当局との意見の相違により欧州でのメタ AI の発売を延期 from csoonline.com

アイルランドデータ保護局(DPC)は、EU/EEA全域でFacebookやInstagram上で成人が共有するパブリックコンテンツを利用して大規模言語モデルをトレーニングする計画を一時停止するMetaの決定を歓迎した。 DPCはさらに、「こ...
エンパイア・マーケット容疑者、ダークウェブ販売4億3000万ドルで終身刑の可能性 from threcord.media(cybercrime) security summary

エンパイア・マーケット容疑者、ダークウェブ販売4億3000万ドルで終身刑の可能性 from threcord.media(cybercrime)

司法省は、ダークウェブ市場で違法商品取引を促進したとして、サイバー犯罪容疑者2人に終身刑が言い渡されたと発表した。被告のトーマス・パベイ氏とラハイム・ハミルトン氏は、2018年から2020年までエンパイア・マーケットを所有・運営し、以前は偽...