security summary

security summary

米国サイバーディレクター:サイバーセキュリティ社会契約の締結はオプションではありません from darkreading.com

イングリスはそれを「新しい社会契約」と呼び、政府と企業の両方が彼らの利益を保護するために先にある共同作業を定義しました。「防御可能なシステムを構築する必要がある」とイングリス氏は語った。彼は、ロシアのウクライナ侵攻以来、米国政府はサイバー攻...
security summary

私、私のデジタルセルフ、そして私:アイデンティティが分散型の未来の基盤である理由 from darkreading.com

重要なのは、分散型ネットワークに参加している個人またはマシンに関連付けられた公開鍵がDIDの一部を形成し、分散型ネットワーク内のすべての依存関係者が私のIDとトランザクションを検証するために使用することです。分散型台帳は、私の官民の鍵ペアの...
security summary

生理追跡アプリは安全ですか? from zdnet.com

一部の州で中絶を求めることが刑事行為となる場合、アプリプロバイダーがユーザーデータを保護および管理する方法を優先する必要があります。さらに、アプリプロバイダー自体は、保持している情報が法的に保護されていない場合、ユーザーデータの要求または要...
security summary

研究者は、iPhoneがオフの場合でもマルウェアを実行するための潜在的な方法を見つけました from thehackernews.com

iOSのFindMy機能の初めてのセキュリティ分析により、ファームウェアを改ざんし、iPhoneが「オフ」のときに実行されるBluetoothチップにマルウェアをロードできる新しい攻撃対象領域が特定されました。「BluetoothおよびUW...
security summary

イタリア当局によって阻止されたユーロビジョンに対するロシアのサイバー攻撃 from grahamcluley.com

コンテストの翌日、ロイターは、5月10日のユーロビジョン準決勝と土曜日の最終決勝でイタリアの警察が「親ロシアグループによる攻撃を阻止した」と報告した。警察は、情報を収集し、Eurovisionが使用しているネットワークインフラストラクチャに...
security summary

暗号化がクラウドセキュリティの整合性の回復にどのように役立つか from securityboulevard.com

一方、高度な暗号化スキームは、データを復号化して処理する必要なしに完全に暗号化されたクラウド環境を提供し、注目を集めています。暗号化は、他のすべてのセキュリティ対策の基礎です。 暗号化ソリューションの評価暗号化を展開するときに導入できるベス...
security summary

実現技術としてのプライバシー from securityboulevard.com

デモでは、これらのスマートグラスがコミュニケーションを瞬時に翻訳し、他の人が着用者の母国語で言っていることを表示することで、どのように「コミュニケーションの障壁を打ち破る」ことができるかを示しました。さらに、スマートグラスに関しては、Goo...
security summary

CISA、国際サイバーセキュリティ機関がMSPにアドバイザリーを発行 from securityboulevard.com

MSPへの攻撃は、サポートするビジネス内のMSPの顧客ネットワークへの広範な攻撃の出発点としてよく使用されるため、さまざまな結果をもたらす可能性があります。 MSPリスクの低減Bambenek氏は、MSPが取るべき最初のステップは、MSPが...
security summary

偽のクリックジャッキングバグバウンティレポート:重要な事実 from thehackernews.com

クリックジャッキングのバグ報奨金レポートとはこれは、正式なバグ報奨金プログラムが実施されていなくても、報奨金レポートが送信される可能性があることを意味します。個人がスキャンツールを使用して「問題」を生成し、実際のリスクを考慮せずにできるだ...
security summary

研究者は、iPhoneがオフの場合でもマルウェアを実行する方法を見つけます from thehackernews.com

iOSのFindMy機能の初めてのセキュリティ分析により、ファームウェアを改ざんし、iPhoneが「オフ」のときに実行されるBluetoothチップにマルウェアをロードできる新しい攻撃対象領域が実証されました。「LPMサポートはハードウェア...