新着記事 (393 / 2,036ページ)
すべての新着記事一覧です。
スマホの指紋センサーから“指紋”を復元する攻撃 3Dプリンタで偽物を作成、被害者になりすまし
香港城市大学と米ジョージ・メイソン大学に所属する研究者らは、スマートフォンのディスプレイ内指紋センサーから指紋データを復元するサイドチャネル攻撃を提案した研究報告を発表した。
2023.12.10
ITmedia NEWS セキュリティ
人には正しく聞こえるが“AIにはゆがんで聞こえる声”に変えるツール 合成音声に使われないために保護
米セントルイス・ワシントン大学に所属する研究者らは、自分の声が音声合成されないための防御ツールを提案した研究報告を発表した。
2023.12.10
ITmedia NEWS セキュリティ
ユーザ端末から5G通信インフラが攻撃されるリスク:5GコアのASN.1に潜む脆弱性
5G通信インフラを扱う当シリーズの第一回目では、GTP-U(ユーザプレーンのGPRSトンネリングプロトコル)トンネルが攻撃者に不正利用されるリスクについて解説しました。具体的には、
2023.12.09
トレンドマイクロ セキュリティブログ
スパイウェアに感染したWhatsAppメッセンジャーの改造アプリ
過去10年間で、ほぼすべてのインターネットユーザーがWhatsAppやTelegramなどのメッセンジャーアプリを使用するようになりました。何十億人もの人がこれらのアプリを使用して
2023.12.08
カスペルスキー公式ブログ
Apache Struts 2における外部からアクセス可能なファイルの脆弱性(S2-066)
The Apache Software Foundationが提供するApache Struts 2には、外部からアクセス可能なファイルの脆弱性(CWE-552、CVE-2023-
2023.12.08
JVN
Schweitzer Engineering Laboratories製SEL-411Lにおけるレンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限の脆弱性
Schweitzer Engineering Laboratoriesが提供するSEL-411Lには、レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限の脆
2023.12.08
JVN
Johnson Controls製の複数のビルディングオートメーション製品におけるリソースの枯渇の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
特定の状況下で、不正な認証情報をログインエンドポイントに送信され、サービス運用妨害(DoS)状態となる
2023.12.08
JVN
複数のControlByWeb製Relay製品におけるクロスサイトスクリプティングの脆弱性
ControlByWebが提供する複数のRelay製品には、クロスサイトスクリプティングの脆弱性が存在します。
2023.12.08
JVN
Sierra Wireless製AirLinkにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
ACEManagerをサービス運用妨害(DoS)状態にされる - CVE-2023-40458、CVE-202
2023.12.08
JVN
Edgecross 基本ソフトウェア Windows版における複数の脆弱性
アップデートする
本脆弱性を修正したバージョンがリリースされています。開発者が提供する情報をもとにアップデートを実施してください。
ワークアラウンドを実施する
アップデートの実施
2023.12.08
JVN