〜 卓越した品質へ 〜

パスワードの複雑さって意味がなかったの?

パスワードの複雑さって意味がなかったの?

Gigazineに驚きの記事が出ていました。パスワードは複雑にした方がいいという定説を作った人が,「大文字も数字も記号も意味がなかった」と発言したのだそうです。現在のパスワードの作成の主流を否定する発言は,どんな経緯で出てきたのでしょうね。・・・

世界的なランサムウェア攻撃

世界的なランサムウェア攻撃

平穏な週末を過ごす予定だったのですが,すごいニュースが飛び込んできました。企業のシステム管理部門は大騒ぎになっているのではないかと思います。 すごいニュースとは,Windows OSの脆弱性を悪用したランサムウェアを利用して,世界的にハッキ・・・

SHA-1排除命令!?

SHA-1排除命令!?

危殆化が指摘されている往年の?ハッシュアルゴリズムであるSHA-1がいよいよWebサイトから姿を消しそうです。Microsoftが5月の月例パッチでEdgeとInternet Explorer 11からSHA-1をブロックするようになりまし・・・

Amazonにもフィッシングの魔の手が

Amazonにもフィッシングの魔の手が

Amazonからのメールを偽装したフィッシングメールが出回っているそうです。私のところにはまだ来ていませんが。フィッシング対策協議会が注意を呼びかけています。ITMediaのニュースでも紹介されています。気をつけましょう。 フィッシングのメ・・・

Firefox 52のリリース

Firefox 52のリリース

Mozilla FoundationがFirefox 52をリリースしました。どんどんブラウザも新しくなっていきますね。 今回のリリースでは,セキュリティが強化されたようです。 例えば,HTTPSでないサイト(暗号通信がされていないサイト)・・・

ランサムウェアの新しい身代金獲得方法

ランサムウェアの新しい身代金獲得方法

PCに格納しているファイルを暗号化して,復号の鍵を渡す代わりに身代金を要求するランサムウェアが流行っています。この身代金の受け渡しで,新しい潮流が出てきたそうです。 それは,ランサムウェアに感染したら,自分でお金を払って復号鍵を入手する他に・・・

IEとEdgeの脆弱性

IEとEdgeの脆弱性

Internet ExplorerとEdgeに未修正の脆弱性があると,Googleのセキュリティ調査チーム「Project Zero」が発表したとニュースになっています。ITMediaのニュースを見たのですが,GoogleのProject ・・・

SHA-1が破られた話

SHA-1が破られた話

電子署名などの技術で使われているハッシュアルゴリズムであるSHA-1は,破られる可能性が高くなったので,使わないほうがいいと言われてきました。実際に証明書ベンダなどはSHA-1ではなく,強度の高いSHA-256を証明書の署名に利用するように・・・

gmailが強制ログオフされた

gmailが強制ログオフされた

2/24の朝,スマホでgmailを確認しようとしたら,ログオフされたので再度ログインするように時事する画面が出ていました。ログオフなどしていないので,不思議だったのですが,仕方なくパスワードを入力して再ログオンをすることにしました。 私のス・・・

WordPressの脆弱性対策をしましょう

WordPressの脆弱性対策をしましょう

WordPressに深刻な脆弱性があることがニュースで報じられています。どうやら,WordPress 4.7.0と4.7.1に脆弱性があり,4.7.2で修正版がリリースされたため発表されたようです。となると,すぐにWordPress 4.7・・・