Facebook/Messenger の End-to-End 暗号化が本格スタート:デフォルトで ON になる!

Meta rolls out default end-to-end encryption on Messenger, Facebook

2023/12/07 BleepingComputer — Facebook および Messenger 介して行われる、すべてのチャットと通話について、直ちに E2EE (End-to-End Encryption) プロテクションを低起用すると、Meta が発表した。E2EE により、メッセージを交換する当事者だけが可読となり、データ保護が促進される。つまり、それ以外の不正なアクセス者は、スクランブルされた情報だけを得ることになる。

Continue reading “Facebook/Messenger の End-to-End 暗号化が本格スタート:デフォルトで ON になる!”

Outlook の脆弱性 CVE-2023-23397:ロシアの APT28 が NATO 攻撃に悪用

Russian military hackers target NATO fast reaction corps

2023/12/07 BleepingComputer — ロシアの APT28 軍事ハッカーは、Microsoft Outlook のゼロデイ脆弱性を利用して、NATO 加盟国の Rapid Deployable Corps をなどを標的としている。ロシアの政府および軍事において、戦略的な諜報活動が重要であると考えられる 14 カ国の、少なくとも 30 の組織に対する3つのキャンペーンで、約20カ月にわたって脆弱性 CVE-2023-23397 が悪用されてきたと、Paro Alto Networks の Unit 42 の研究者たちが指摘している。

Continue reading “Outlook の脆弱性 CVE-2023-23397:ロシアの APT28 が NATO 攻撃に悪用”

Apple によるデータ漏洩調査:End-to-End 暗号化の必要性を強調

Apple Commissions Data Breach Study to Highlight Need for End-to-End Encryption

2023/12/07 SecurityWeek — Apple が委託した調査により、過去2年間にわたるデータ漏洩の結果が分析され、推定で 26億件の個人記録が漏洩していたことが判明した。同社は、End-to-End 暗号化 (E2EE:end-to-end encryption) の必要性を訴えている。この “The Continued Threat to Personal Data: Key Factors Behind the 2023 Increase” という調査は、MIT の Stuart Madnick 教授により実施されたものであり、過去1年間に発生した主なデータ漏洩を精査し、いくつかの傾向を明らかにしている。

Continue reading “Apple によるデータ漏洩調査:End-to-End 暗号化の必要性を強調”

Apache Struts の RCE 脆弱性 CVE-2023-50164 が FIX:直ちにアップデートを!

CVE-2023-50164: Apache Struts Remote Code Execution Vulnerability

2023/12/07 SecurityOnline — Java Web アプリケーション開発の領域において、Apache Struts は効率性とモダンなデザインの指標として存在している。このオープンソースの MVC (Model-View-Controller) フレームワークにより、開発者たちは、洗練された Web アプリの開発が比較的簡単にできるようになる。しかし、最近に発見された致命的な脆弱性が、その堅牢なアーキテクチャに影を落としている。

Continue reading “Apache Struts の RCE 脆弱性 CVE-2023-50164 が FIX:直ちにアップデートを!”

日産のオセアニア子会社でインシデント:ランサムウェア攻撃が発生している?

Nissan Restoring Systems After Cyberattack

2023/12/07 SecurityWeek — 日本の自動車メーカーである日産が公表したのは、Nissan Oceania の内部システムに影響を与えたサイバー攻撃の概要である。この多国籍自動車メーカーの一部である Nissan Oceania は、オーストラリアとニュージーランドにおける日産の業務を担当している企業である。Nissan Oceania は、担当地域の Web サイト上のインシデント通知でサイバー攻撃を公表したが、この件に関して調査中であることを理由に、侵害の種類や範囲に関する具体的な情報は共有していない。

Continue reading “日産のオセアニア子会社でインシデント:ランサムウェア攻撃が発生している?”