Kantech Gen1 ioSmartカードリーダーにおける有効期間後のメモリ解放の欠如の脆弱性
脆弱性を悪用された場合、当該製品に物理的にアクセス可能な第三者によって、次のような影響を受ける可能性があります。 特定の状況において、カードとリーダー間の通信に関するリーダー側
2023.12.15 JVN
Unitronics製VisiLogicにおけるデフォルトの管理パスワード利用の脆弱性
Unitronicsが提供するVisiLogicには、デフォルトの管理パスワード利用の脆弱性が存在します。
2023.12.15 JVN
壁越しで“部屋の中の声”を盗聴する攻撃 屋内のモノから声の振動をミリ波で検知 米研究者らが開発
米ラトガース大学に所属する研究者らは、人間の話す声によって引き起こされる微細な振動を、部屋の中の物体からミリ波(mmWave)デバイスで検出して声を復元する盗聴攻撃を提案した研究報
2023.12.14 ITmedia NEWS セキュリティ
「GitHubにクレデンシャルを書くなソング」 GitHub Japanが公開 話題の「Suno AI」を早速活用
GitHub Japanが「クレデンシャルをGitHubに書くなソング ~書くならPushProtectionしろ~」を公開した。
2023.12.14 ITmedia NEWS セキュリティ
セキュリティ専門家、徳丸浩氏が考える「2024年の脅威予測」 生成AIの影響は
大規模な内部不正やランサムウェア攻撃など、さまざまなセキュリティインシデントが起きた2023年。2024年、サイバー攻撃はどのように変わるのか、セキュリティ専門家の徳丸浩氏が12月
2023.12.14 ITmedia NEWS セキュリティ
ロシアはウクライナの通信事業者、ウクライナはロシアの税務局にサイバー攻撃
ウクライナ最大の通信事業者であるキーウスターが12日、大規模なサイバー攻撃を受け、携帯電話やインターネット接続が停止した。この影響で一部地域で空襲警報システムやクレジットカードの決
2023.12.14 スラド
「水道料金未払い」東京都水道局かたるフィッシングメールに注意
東京都水道局をかたる不審なメールが届いたという問い合わせが相次いでいるとして、同局が12月13日、注意を呼び掛けた。
2023.12.14 ITmedia NEWS セキュリティ
WordPress用プラグインMW WP Formに任意のファイルをアップロードされる脆弱性
株式会社Webの相談所が提供するMW WP Formはショートコードを用いてメールフォームを作成するWordPressプラグインです。MW WP Formには、任意のファイルをアッ
2023.12.14 JVN
Schneider Electric製Easy UPS Online Monitoring Softwareにおけるパストラバーサルの脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、ワークアラウンドの適用も推奨しています。 後継製品への移行を検討する 開発者に
2023.12.14 JVN
イベントの出演者が“実は存在しなかった”──海外の開発者会議が中止に なぜこんな事態に?
12月にオンラインで開かれる予定だったイベントにて、ゲストスピーカーの中に実在しない女性がいたことが発覚して開催中止に追い込まれた。多様性・包括性が求めらる風潮の中、こうしたイベン
2023.12.13 ITmedia NEWS セキュリティ