横河電機製STARDOMにおけるリソース枯渇の脆弱性
ワークアラウンドを実施する 次の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 なお、開発者によると本脆弱性に対応したパッチの提供予定はないとのことです。 F
2023.12.01 JVN
Ruckus Access Point におけるクロスサイトスクリプティングの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 本脆弱性は次のバージョンで修正されています。 ZoneDirector 10.5.1.0.2
2023.12.01 JVN
ニフティ、同社をかたるフィッシングメールに注意喚起
headless 曰く、ニフティが同社をかたるフィッシングメールに注意喚起している (ニフティのお知らせ)。 ニフティをかたるフィッシングメールは主にメールの使用状況や支払い方法
2023.11.30 スラド
ボットが一般家庭のIPアドレス使用、CAPTCHAをパスできなくなる問題
バラクーダネットワークスジャパンは27日、悪意のあるボットが一般家庭のIPアドレスを利用してセキュリティブロックを回避し、攻撃を行っているとのレポートを発表した(バラクーダネットワ
2023.11.30 スラド
JAXAがサイバー攻撃か。警察から連絡受けるまで気がつかない状況
読売新聞の記事によれば、JAXAが夏頃にサイバー攻撃を受け、中枢サーバーに不正アクセスを受けていたことが判明したそうだ。これにより宇宙開発に関する機密情報が閲覧された可能性があると
2023.11.30 スラド
三菱電機製複数のFAエンジニアリングソフトウェア製品におけるファイル名やパス名の外部制御に関する脆弱性
ワークアラウンドを実施する 開発者は以下の回避策ないし軽減策を推奨しています。 該当製品を使用するパソコンにウイルス対策ソフトを搭載する 当該製品を使用する端末をLAN内で
2023.11.30 JVN
QRコードから不正サイト誘導、被害相次ぐ 「クイッシング」と呼ばれる手口も
全国的に普及している二次元コード(QRコード)を巡り、不正なサイトの広告が表示されたり、クレジットカード情報の入力を求められるなどの被害が相次いでいる。
2023.11.30 ITmedia NEWS セキュリティ
「Yahoo!プレミアム」→「LYPプレミアム」に LINEとアカウント連携で追加特典
「Yahoo!プレミアム」が「LYPプレミアム」に。Yahoo!JAPAN IDとLINEアカウントを連携させることで追加の特典が受けられる。
2023.11.30 ITmedia NEWS セキュリティ
12m先から指の動きをスマホで撮影、デバイスに入力した内容を復元 米シカゴ大が検証
米シカゴ大学に所属する研究者らは、遠距離から撮影した指の動きを解析することにより、タイピングされた内容を推測する新しい攻撃方法を提案した研究報告を発表した。
2023.11.30 ITmedia NEWS セキュリティ
新MacBook Pro(M3)でも機密情報が漏えい 2020年以降のApple製品全てに脆弱性 米国チームが発表
米ジョージア工科大学などに所属する研究者らは、Mac、iPad、iPhoneなどのApple製品に搭載のSafariを標的としたサイドチャネル攻撃に関する研究報告を発表した。
2023.11.30 ITmedia NEWS セキュリティ