2025-02

Android System SafetyCore が物議を醸している理由 – およびそれを削除する方法 from zdnet.com security summary

Android System SafetyCore が物議を醸している理由 – およびそれを削除する方法 from zdnet.com

Android システム サービス SafetyCore は、Android 9.0 以降の最新のセキュリティ アップデートを含む、バージョン 9 以降を実行している多くのデバイスでアンインストールされています。このサービスは、「コンテンツ...
GoogleはAIコーディング支援を無料にしたばかりだ。それが重要な理由は次のとおりです from zdnet.com security summary

GoogleはAIコーディング支援を無料にしたばかりだ。それが重要な理由は次のとおりです from zdnet.com

Google は、GitHub 上で動作する個人向けの無料 AI コーディング アシスタントである Gemini Code Assist を発表しました。このツールを使用すると、開発者はプル リクエストとチェックインでコード レビューを実行...
INE、G2 の 2025 年教育ソフトウェア ランキング トップ 50 の座を確保 from securityboulevard.com security summary

INE、G2 の 2025 年教育ソフトウェア ランキング トップ 50 の座を確保 from securityboulevard.com

INE は、オンライン コース プロバイダーとサイバーセキュリティ専門能力開発における大企業および中小企業のリーダーとして選ばれています。認定資格は、認定倫理ハッカー (CEH) および認定情報システム セキュリティ プロフェッショナル (...
ランサムウェア攻撃による Stürmer Maschinen の攻撃 from csoonline.com security summary

ランサムウェア攻撃による Stürmer Maschinen の攻撃 from csoonline.com

は、ランサムウェア Bande Lynx によると、6 台のマシンを被害者リストに追加しました。 Der Maschinengroßhändler Stürmer Machine は、Lyndex-Bande の Opferliste を選...
米国の従業員検査大手DISA、ハッカーが300万人以上のデータにアクセスしたと発表 from techcrunch.com security summary

米国の従業員検査大手DISA、ハッカーが300万人以上のデータにアクセスしたと発表 from techcrunch.com

米国に拠点を置く従業員検査サービスのプロバイダーであるDISA Global Solutionsは、2024年と2024年にそれぞれ300万人以上に影響を与える内部データ侵害を受けたと発表した。同社は、「サイバーインシデント」の被害者である...
データのもつれ、AI、プライバシー: 法律の準備が整っていない理由 from securityboulevard.com security summary

データのもつれ、AI、プライバシー: 法律の準備が整っていない理由 from securityboulevard.com

AI は、電話番号や購入などの複数の情報源から結論を導き出すことができます。ただし、データのもつれにより、元の各サイロに関連付けられたプライバシー権が生じます。法律は、データ管理者に対し、指定された処理目的に厳密に必要なもののみを収集するこ...
Krypto-Rekordraubzug von Nordkorea gesteuert? from csoonline.com security summary

Krypto-Rekordraubzug von Nordkorea gesteuert? from csoonline.com

Bybit は、コールド ウォレットの 1 つで不正なアクティビティを検出しました。このインシデントは、マルチシグ コールド ウォレットがウォーム ウォレットへの転送を実行したときに発生しましたが、その後、その署名を隠す高度な攻撃によって隠...
コンプライアンスのゴールドスタンダード: ISO 27001 の関連性がこれまで以上に高まっている理由  from securityboulevard.com security summary

コンプライアンスのゴールドスタンダード: ISO 27001 の関連性がこれまで以上に高まっている理由  from securityboulevard.com

ISO 27001 は、情報セキュリティ管理システム (ISMS) の国際規格です。リスク評価を通じて情報資産と ISMS を保護するための構造化されたフレームワークを提供します。ただし、SOC 2 では、監査や監査などのより複雑な制御が必...
Facebook のプライバシーの抜け穴を発見して 1000 ドルを稼いだ方法 from infosecwriteups.com security summary

Facebook のプライバシーの抜け穴を発見して 1000 ドルを稼いだ方法 from infosecwriteups.com

Facebook のプライバシーの抜け穴により、攻撃者は隠された RSVP ステータスを明らかにすることができました。攻撃者はプライバシー設定をバイパスし、プライベートな RSVP ステータス情報を漏らす可能性があります。この記事は誰でも公...
IP ベースの OTP レート制限のバイパス: バグ報奨金ハンターのガイド from infosecwriteups.com security summary

IP ベースの OTP レート制限のバイパス: バグ報奨金ハンターのガイド from infosecwriteups.com

この記事では、攻撃者が実際の手法、PoC スクリプト、およびテスト中に探す重要な設定ミスを使用して、IP ベースの OTP レート制限をバイパスする方法について説明します。この記事では、ハッカーがこれらの制限を回避する方法について、OTP ...