Amazon、WebとiOSで「パスキー(passkey)」サポート Androidも間もなく
Amazonは、WebとiOSのショッピングアプリで「パスキー(passkey)」でのログインを可能にした。Android版でも間もなく対応する計画だ。
2023.10.24 ITmedia NEWS セキュリティ
「署名をUSBメモリで渡す」の是非 “FAX縛り”の取材に見た、国政DXの遅れ
国や企業などに要望を伝えるための署名活動が変化してきている。最近は、署名データをUSBメモリに格納して渡す例も出てきたが、情報漏えいなどのセキュリティリスクも指摘されている。大量の
2023.10.23 ITmedia NEWS セキュリティ
ランサムウェアスポットライト:Akira
企業や組織が知っておくべきこと ランサムウェアAkiraは、2023年3月に登場し、主にアメリカとカナダの企業を標的にしています。 Tor上にあるこのランサムウェアのリークサイトは
2023.10.23 トレンドマイクロ セキュリティブログ
脆弱性「CVE-2021-45462」の悪用によるユーザ端末から5G通信インフラへの攻撃リスク
攻撃経路 5Gコアのベンダーによっては、先述したOpen5GSのコードを用いるものがあります。例えば、NextEPC(当初は4Gのシステムであり、2019年に5G機能を追加したこと
2023.10.23 トレンドマイクロ セキュリティブログ
家庭にある組み込みLinuxシステムを狙う3つの攻撃
ここ 20 年ほどで、Linuxのオペレーティングシステムは Windows と同じくらい広く普及しました。Linux を普段使いのパソコンとして使用している人はわずか3%に過ぎま
2023.10.23 カスペルスキー公式ブログ
オムロン製CX-DesignerにおけるXML外部実体参照(XXE)の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は、本脆弱性に対応した次のバージョンをリリースしています。 CX-Designer&
2023.10.23 JVN
NTT西系の情報流出 指摘後社内調査3カ月も「漏えいない」 委託元の指摘見逃し検証へ
NTT西日本の子会社で働いていた元派遣社員が約900万件の顧客情報を不正流出させた問題で、NTT側が2022年4月、業務委託元の企業から顧客情報が漏えいした可能性を指摘されながら、
2023.10.23 ITmedia NEWS セキュリティ
HP ThinUpdate におけるサーバ証明書の検証不備の脆弱性
中間者攻撃 (man-in-the-middle attack) により、通信内容を窃取されたり、改ざんされたりする可能性があります。
2023.10.23 JVN
Cisco 製 Cisco IOS XE の Web UI の脆弱性について(CVE-2023-20198 等)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 シスコシステムズ合同会社が提供する「Cis
2023.10.23 IPA
Citrix ADC および Citrix Gateway の脆弱性について (CVE-2023-4966 等)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 NetScaler ADC (旧Citri
2023.10.23 IPA