新着記事 (418 / 2,036ページ)
すべての新着記事一覧です。
「マイナビ」で応募者の個人情報漏えい 別の企業の応募者データ取得できる状態、1年半にわたり
就職情報サイト「マイナビ」の応募者管理システム「MIWS」で、企業が応募者データのCSVをダウンロードする際に、別の企業の応募者データが取得される問題が発生していた。
2023.10.26
ITmedia NEWS セキュリティ
Advanced Micro Devices製WindowsカーネルドライバーにおけるIOCTLに対する不十分なアクセス制御の脆弱性
システム権限を持たないユーザが特定のIOCTLリクエストを送付することで、任意のハードウェアポートや物理アドレス、仮想アドレスに対する入出力が可能となり、結果としてファームウェアを
2023.10.26
JVN
「サイバー攻撃を受けた企業」に聞く被害金額 日本ネットワークセキュリティ協会が70社にアンケート
サイバー攻撃を受けた企業は、金額にしてどれだけの被害を受けるのか──日本ネットワークセキュリティ協会が、実際にサイバー攻撃の被害に遭ったことがある企業70社から回答を得たこんなアン
2023.10.25
ITmedia NEWS セキュリティ
大規模言語モデル(LLM)を謳ったFacebook広告からアカウント窃取ツールが拡散
続いて本スクリプトは、取得済みのアクセストークンを用いてFacebookの「GraphQL API」宛てにクエリを送信し、追加情報を取得します。第一のGraphQLクエリは、被害者
2023.10.25
トレンドマイクロ セキュリティブログ
Rockwell Automation製Stratix 5800およびStratix 5200における権限昇格の問題
Rockwell Automationが提供するStratix 5800およびStratix 5200には、製品が利用するCisco IOS XE Softwareに存在する下記の
2023.10.25
JVN
OpenSSLにおける暗号鍵と初期化ベクトルの長さに関する処理の問題(OpenSSL Security Advisory [24th October 2023])
OpenSSL Projectより、OpenSSL Security Advisory [24th October 2023]が公開されました。
深刻度 - 中(Severity
2023.10.25
JVN
Movable Type におけるクロスサイトスクリプティングの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者は、本脆弱性を修正した次のバージョンをリリースしています。
Movable Type
2023.10.25
JVN
セイコー、6万件の漏えい明らかに 8月発表のランサムウェア攻撃で
セイコーグループ社が、8月に発表したランサムウェア攻撃の被害によって、グループ企業で管理していた個人情報など約6万件が漏えいしたことが分かったと発表した。同社は8月にランサムウェア
2023.10.25
ITmedia NEWS セキュリティ
1PasswordにOkta悪用のサイバー攻撃 「ユーザーデータなどは侵害されていない」
パスワード管理ツールの1Passwordは、従業員向けアプリ管理に使っているOktaのツール経由で不審なアクティビティが検出されたと発表した。その後の調査でユーザーデータなどは侵害
2023.10.25
ITmedia NEWS セキュリティ
Weekly Report: Apache HTTP Server 2.4に複数の脆弱性
Apache HTTP Server 2.4に複数の脆弱性
2023.10.25
JPCERT/CC注意喚起