Weekly Report: JPCERT/CCが「フィッシングサイト経由の認証情報窃取とドメイン名ハイジャック事件」を公開
JPCERT/CCが「フィッシングサイト経由の認証情報窃取とドメイン名ハイジャック事件」を公開
2023.11.01 JPCERT/CC注意喚起
他人のSNS投稿を「GPT-4」に入力して個人情報を特定できるか? スイスの研究者らが検証
スイスのETH Zurichに所属する研究者らは、SNSに書き込んだテキストから大規模言語モデル(LLM)を用いて個人情報を推測できるかを検証した研究報告を発表した。
2023.10.31 ITmedia NEWS セキュリティ
PyCon APAC 2023、運営提供のFree Wi-FiがDNSの通信内容を勝手に公開して炎上
あるAnonymous Coward 曰く、10月26日から29日かけて開催されたプログラミング言語「Python」の年次カンファレンス「PyCon APAC 2023」において、
2023.10.31 スラド
サイボウズ リモートサービスにおけるリソースの枯渇の脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
2023.10.31 JVN
MCL Technologies製MCL-Netにおけるディレクトリトラバーサルの脆弱性
この脆弱性情報は、製品利用者への周知を目的に、PanasonicがJPCERT/CCに報告し、JPCERT/CCがPanasonicとの調整を行いました。
2023.10.31 JVN
CEOの7割「サイバー攻撃への対応力に懸念」 セキュリティ意識と実態にギャップ アクセンチュア調査
企業のCEOのうち7割超は、自社のサイバーセキュリティに懸念を持っている──アクセンチュアがこんな調査結果を発表した。サイバー攻撃による損害を回避するか最小限に抑えるために、自社が
2023.10.30 ITmedia NEWS セキュリティ
ビッグモーターに不正アクセス、個人情報漏えいか フォームからの問い合わせ、約7年分
ビッグモーターは30日、自社Webサイトが第三者による不正アクセスを受け、「お問い合わせフォーム」から同社に連絡していた人達の個人情報の一部が漏えいした可能性があると発表した。
2023.10.30 ITmedia NEWS セキュリティ
「#副業 #簡単 #稼げる」うのみにしないで 国民生活センター「20代は特に注意」
「簡単に稼げる副業」などとうたい、情報商材などを売りつける手口の相談が、特に20代から増えているとして、国民生活センターが注意を呼び掛けている。
2023.10.30 ITmedia NEWS セキュリティ
NHK「ねほりんぱほりん」、次回は「ゲームのチートツールを開発・販売した男」
NHKによる人形劇形式のトークショー番組「ねほりんぱほりん」。11月10日午後10時からの放送では、ゲームの「チート」(不正行為)用ツールを開発・販売した人物を取り上げる。
2023.10.30 ITmedia NEWS セキュリティ
Inkdrop におけるコードインジェクションの脆弱性
Takuya Matsuyama が提供する Inkdrop は、Markdown エディタです。Inkdrop には、コードインジェクション (CWE-94) の脆弱性が存在しま
2023.10.30 JVN