カスペルスキー製パスワードマネージャーに脆弱性。同じ時刻に同じパスワードを生成
カスペルスキー製パスワードマネージャー「Kaspersky Password Manager(KPM)」に脆弱性が見つかり、新たにCVE-ID(CVE-2020-27020)が割り当てられた。生成されるパスワードに偏りが生じているという。カスペルスキーは脆弱性の報告を受けて、すでに対策を取ったバージョンを配布している。影響を受けるのはのWindows版では9.0.2パッチF以前のバージョン、Android用ではバージョン9.2.14.872以前、iOS用では9.2.14.31以前のものだとしている(Kaspersky、Donjon、The Register、窓の杜 )。発見者であるLedger社のセキュリティチーム「Ledger Donjon」によれば、KPMのパスワードジェネレーターには時刻をキーに用いるロジックに欠陥があり、生成する数値に偏りが生じていた。攻撃者はパスワード生成時期を知ることができれば、総当たり攻撃により数分で解析できるとしている。同社では最新版への更新を行うと同時にランダムパスワードを再生成するよう呼び掛けている。
すべて読む
| セキュリティセクション
| セキュリティ
| バグ
|
関連ストーリー:
Microsoft、Windows のゼロデイ脆弱性「PrintNightmare」を修正する更新プログラムを緊急リリース
2021年07月10日
Windows 11のCPU要件設定はSpectreやMeltdown対策をOS側でしたくないから?
2021年07月08日
iPhone の Wi-Fi を無効化する SSID のバグ、影響範囲が広がる
2021年07月08日
Windows の Print Spooler で見つかった脆弱性、研究者の勘違いでゼロデイに
2021年07月04日
リモートからファクトリーリセット攻撃にあった Western Digital の古い NAS、新しい脆弱性が見つかる
2021年07月02日
Dell の BIOS に脆弱性、129機種が影響を受ける
2021年06月26日
headless 曰く、
格安SIMの管理人の比較の記事によると、ahamoの有人チャットサービスで一時的に検索避けを指定する「noindex」が設定されていたらしい。この記事によれば、検索エンジンからは自動対応のチャットボットしか見つけられない状況だったそうだ(
スマートフォンの略称がスマホになったのは、現Engadget編集長の矢崎飛鳥氏が関わっていたらしい(
YouTubeを視聴していると出てくる「おすすめ」動画。Mozillaの調査によると、おすすめされた動画を見た結果、71%は視聴を後悔しているという回答があったそうだ。この調査はMozillaが10か月かけて3万7380人のYouTubeユーザーを対象に調査したものであるという(
DTM用アプリなどを製造している「
日経新聞は7月8日、Googleが1円から送金可能なモバイル決済サービス「
headless 曰く、
headless 曰く、
米国のジョー・バイデン大統領は 9 日、米経済における競争促進を命じる大統領令に署名した(
東京オリンピック・パラリンピック競技大会組織委員会は10日、
Tencent は 5 日、同社の中国向けモバイルゲームで顔認識技術を用いて未成年者のプレイ時間を制限する「零点巡航」(真夜中の見回り) の正式サービス開始を発表した(
日本のアニメを広告付きで無料ストリーミング再生可能にするアプリ Anime Tube の開発資金調達プロジェクトが開始から 3 日で Kickstarter にプロジェクトを停止される事態となっている(
東京オリンピック・パラリンピック開催に伴う祝日移動について、移動する日付が近付いてきたことから改めて注意喚起が行われている(
英国で動物を知覚を持つ存在とみなし、政府の方針を定める際にはその福祉への影響に配慮すべきとする法案 Animal Welfare (Sentience) Act 2021 が審議されている(
モデルナは 7 日、同社初となる季節性インフルエンザ mRNA ワクチン候補 mRNA-1010 の第 1/2 相試験で最初の被験者に接種を行ったことを発表した(
Microsoft は 6 日と 7 日、