Weekly Report: Barracuda ESGおよびPerlモジュール「Spreadsheet::ParseExcel」の脆弱性
Barracuda ESGおよびPerlモジュール「Spreadsheet::ParseExcel」の脆弱性
2024.01.11 JPCERT/CC注意喚起
「APIエコノミー」に迫る“検知できない脆弱性攻撃”の脅威
APIが個人情報や機密情報の窃取や、アカウントの乗っ取りなどサイバー攻撃の格好の標的になっている。その傾向や対策、落とし穴をAkamai Technologiesの中西一博氏が解説
2024.01.11 ITmedia NEWS セキュリティ
米連邦取引委員会、AIによるボイスクローニングから消費者を守るアイディアを募集
headless 曰く、間もなく締め切りとなってしまうが、米連邦取引委員会 (FTC) が AI によるボイスクローニングから消費者を守る手法のアイディアを募集するコンテスト Vo
2024.01.10 スラド
不正アクセスで個人情報150万件入手容疑 「恒心教」名乗る男再逮捕
サーバに不正アクセスして個人情報などを不正取得したなどとして、京都府警などは、不正アクセス禁止法違反などの疑いで埼玉県草加市新栄の無職、大熊翔被告を再逮捕した。容疑を認めている。
2024.01.10 ITmedia NEWS セキュリティ
米SECのXアカウントで不正ログイン ビットコインETFを承認したとする偽の発表が投稿される
米証券取引委員会(SEC)のXアカウントに何者かが不正にアクセスし、暗号資産(仮想通貨)ビットコインの現物に連動する上場投資信託(ETF)を承認したとの偽メッセージが投稿された。2
2024.01.10 ITmedia NEWS セキュリティ
OpenSSLにおけるPOLY1305 MAC実装不備の問題(Security Advisory [9th January 2024])
深刻度 - 低(Severity: Low) PowerISA 2.07命令をサポートするPowerPCプロセッサ用のOpenSSLのPOLY1305 MAC(メッセージ認証コード
2024.01.10 JVN
Microsoft 製品の脆弱性対策について(2024年1月)
概要 2024年1月10日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケ
2024.01.10 IPA
注意喚起: 2024年1月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
2024.01.10 JPCERT/CC注意喚起
Intel製品に複数の脆弱性(2024年1月)
影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。
2024.01.10 JVN
Siemens製品に対するアップデート(2024年1月)
アップデートまたはワークアラウンドを実施する 開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
2024.01.10 JVN