Adaptive Prompt Injection Challenge (LLMail-Inject) の発表
本ブログは Announcing the Adaptive Prompt Injection Challenge (LLMail-Inject) の抄訳版です。最新の情報は原文を参
2024.12.10 マイクロソフト セキュリティチーム
攻撃グループ「Earth Estries」が用いるC&Cインフラやバックドア、サイバー諜報活動の実態を解明
はじめに 2023年以降、極めて攻撃的な中国系のAPT(Advanced Persistent Threat:標的型攻撃)グループとして「Earth Estries(別称:Salt
2024.12.10 トレンドマイクロ セキュリティブログ
「強制捜査に入りますが」記者に特殊詐欺電話か IP電話から「出頭」要請
記者の私用スマートフォンに特殊詐欺とみられる電話がかかってきた。警察と名乗る男が使っていたのは、「050」から始まるインターネットを介して通話を行うIP電話の番号だった。
2024.12.09 ITmedia NEWS セキュリティ
「キッザニア東京」来場予約者2.5万人の個人情報流出 不正アクセス受け
「キッザニア東京」の来場を予約した一部ユーザーの氏名や住所など2万4644件が不正アクセスで流出。
2024.12.09 ITmedia NEWS セキュリティ
「大人かわいい下着・ブラジャーの三恵通販サイト」に不正アクセス、個人情報約30万件漏えいの可能性 クレカ情報も7万件
下着販売の三恵は9日、「【公式】大人かわいい下着・ブラジャーの三恵通販サイト」の旧サイトが不正アクセスを受け、個人情報29万2707件、クレカ情報7万1943件が漏えいした可能性が
2024.12.09 ITmedia NEWS セキュリティ
AutomationDirect製C-More EA9 Programming Softwareにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 リモートで任意のコードを実行され、システムを侵害されたり、権限のない制御をされたりする(CVE-2024-11
2024.12.06 JVN
PLANET Technology製WGS-804HPTにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 細工されたHTTPリクエストを送信され、リモートでコードを実行される(CVE-2024-48871、CVE-2
2024.12.06 JVN
トレンドマイクロ製Deep Security Agent(Windows版)およびDeep Security NotifierにおけるOSコマンドインジェクションの脆弱性
Deep Security Agent(Windows版)向け対策 アップデートする 開発者が提供する情報をもとに、Deep Security Agent(Windows版)を最新
2024.12.05 JVN
LINEアルバムの誤表示トラブル 他人に自分の写真が表示されたユーザーは推定13万人超に
LINEヤフーは、「LINE」のトークルームで写真を共有・保管できる機能「LINEアルバム」で起きたサムネイル画像の誤表示について、影響範囲と原因を公表した。
2024.12.05 ITmedia NEWS セキュリティ
PayPayの初売り・お年玉キャンペーンかたるフィッシングに注意 「最大1万ポイントゲット」などとうたい偽サイトに誘導
フィッシング対策協議会が、PayPayによる「初売りキャンペーン」や「お年玉キャンペーン」をかたるフィッシング詐欺の報告が増えているとして、注意を呼び掛けた。偽メールの件名・文面例
2024.12.05 ITmedia NEWS セキュリティ