セキュリティ

セキュリティ

タイムズカー約660万件漏えい。パスワードより先に警戒すべき「本物らしい詐欺」

この記事のポイントタイムズカーは約660万件の顧客情報が漏えいしたとする第2報を公表した。氏名や連絡先に加え、対象者によって免許証情報・本人確認書類画像なども含まれる。クレジットカード情報の漏えいは確認されていないが、個別化された詐欺連絡に...
セキュリティ

iPhone版Firefoxに広告ブロック。ただし検索広告まで消える機能ではない

この記事のポイントFirefox for iOSへ、EasyListを基にした任意の広告ブロッカーが段階提供されている。初期状態はオフで、実験機能のため全利用者にまだ表示されない可能性がある。検索結果の広告やFirefoxホームのスポンサー...
セキュリティ

Pixelの「詐欺の可能性」表示は判決ではない。通知を開く前の確認手順

この記事のポイントPixelのメッセージ詐欺検知が日本と日本語へ拡大し、開封前の通知に警告を出す。対象はGoogle Pixel 6以降と案内されているが、順次展開では端末ごとに開始時期が異なり得る。警告は判断材料であり、表示の有無だけで安...
セキュリティ

Apache Tomcatの更新通知を見ても、普通の利用者が自分で入れてはいけない理由

この記事のポイントApache Tomcat Native 2.0.15以前などに、証明書確認や停止につながる脆弱性が公表された。対象はTomcat Nativeの特定バージョンで、すべてのPC利用者が手動更新する話ではない。自社運用か管理...
セキュリティ

WordPress利用者もPHP更新を他人任せにしない。管理画面で見るべき版番号

この記事のポイントPHP 8.2.34、8.3.35、8.4.26、8.5.11がセキュリティ更新として公開された。WordPress本体を更新していても、サーバー側PHPが古ければ別のリスクが残る。バックアップと互換性確認後、現在の系統の...
セキュリティ

Gyazoは『削除済みだから安心』ではなかった。今すぐ見直すべき3つの習慣

この記事のポイントGyazoは約1億7400万件の削除済み画像メタデータも漏えいしたと発表した。漏えい件数は画像ファイル数ではなくメタデータの記録数であり、混同しないことが重要だ。便乗した本人確認メールを警戒し、スクリーンショットへ機密を入...
セキュリティ

捨てアドより管理しやすいFirefox Relay。ただし銀行・病院には使わない

この記事のポイントFirefox Relayは転送用のメールマスクで本来のアドレスを隠す。通販や試用登録には便利だが、重要な本人確認には向かない。サービスごとにマスクを分けると、漏えいや迷惑メールの出所を追いやすい。サムネイルはイメージ写真...
セキュリティ

身分証をOneDriveへ置くなら普通のフォルダーより『個人用Vault』を選ぶ理由

この記事のポイントOneDriveの個人用Vaultは追加の本人確認で開く保護領域だ。一定時間操作しないと自動で再ロックされる。保管する書類を絞り、アカウントの復旧手段も先に確認する。サムネイルはイメージ写真。写真の配布元:Unsplash...
セキュリティ

漏えい警告が多すぎる人へ。Googleパスワード診断は『使い回し』から直す

この記事のポイントGoogleパスワードマネージャーは漏えい、使い回し、弱いパスワードを確認できる。メール・金融・決済など復旧の起点になるアカウントを優先する。変更後は復旧情報と二段階認証も確認する。サムネイルはイメージ写真。写真の配布元:...
セキュリティ

Windowsの動的ロックは便利だが、席を立った瞬間には鍵がかからない

この記事のポイント動的ロックは、離席を検知してWindows PCを自動ロックする機能だ。反応まで時間や距離の差があり、即時ロックを保証しない。短い離席でもWindowsキー+Lの手動ロックを基本にする。サムネイルはイメージ写真。写真の配布...