新着記事 (341 / 1,991ページ)
すべての新着記事一覧です。
Confluence の脆弱性 CVE-2023-22518を悪用するランサムウェア「Cerber」の攻撃手法を解説
2023年10月31日、Atlassian社は深刻な脆弱性 CVE-2023-22518 に関するセキュリティアドバイザリーを公開しました。CVE-2023-22518は、Conf
2023.12.21
トレンドマイクロ セキュリティブログ
ソニー傘下のInsomniac Gamesから大量の開発ファイルが流出
>ソニーのゲーム部門であるインソムニアック・ゲームズから130万以上のファイルが流出したそうだ。ハッカー集団の「リサイダ」がその犯行を公表したという。報道によると1.67TB
2023.12.21
スラド
エイチーム、Googleドライブで設定ミス 約94万人分の情報が「リンクを知っていれば誰でも閲覧できる状態」に
エイチームが、12月7日に発表した個人情報漏えいの可能性について、詳細な調査の結果を公開した。オンラインストレージ「Googleドライブ」の情報公開設定にミスがあり、顧客や取引先、
2023.12.21
ITmedia NEWS セキュリティ
IT導入補助金事務局のHPに不正アクセス。3.8万人の個人情報が漏えいの恐れ
IT導入補助金の事務局のウェブサイトが不正アクセスを受け、IT導入支援事業者約3.8万人の個人情報が漏えいした恐れがあることが判明した。IT導入補助金は、独立行政法人中小企業基盤整
2023.12.20
スラド
ミニストップ公式オンラインショップが一時閉鎖 マイページから他ユーザーの情報見られる状態に
ミニストップが、公式ECサイト「ミニストップオンライン」を一時的に閉鎖した。一定の時間、一部ユーザーのマイページから他ユーザーの購買履歴が見られる状態だったといい、詳細を調べるとし
2023.12.20
ITmedia NEWS セキュリティ
ChatGPTによるマルウェア自動作成の可能性と制約を分析
以上の他、ChatGPTでは、ユーザ側で完全にコントロールしたいカスタムのパス、ファイル名、IPアドレス、コマンドコントロール(C&C:Command and Contro
2023.12.20
トレンドマイクロ セキュリティブログ
Android 13および14の制限付き設定
ではGoogleは、ストアからダウンロードされていないアプリケーションのアクセスをブロックするほど危険な権限について、どのような基準で判断しているのでしょうか。残念ながら、Goog
2023.12.20
カスペルスキー公式ブログ
Yahoo!広告、半年間で3914件の広告主を非承認や停止に 消費者だます「ダークパターン」増加
LINEヤフーは19日、Yahoo!広告の審査において、2023年度の上半期に約4400万件の広告と3914件の広告アカウント(広告主)を非承認あるいは停止したと公表した。
2023.12.20
ITmedia NEWS セキュリティ
Subnet Solutions Inc.製PowerSYSTEM Centerにおける引用符で囲まれていない検索パスの脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細
2023.12.20
JVN
EFACEC製BCU 500およびUC 500Eにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
細工されたリクエストを送信され、サービス運用妨害(DoS)状態にされる - CVE-2023-50707
当
2023.12.20
JVN