米国でパスコード盗み見とiPhone盗難を組み合わせ、資産を盗まれる事件が多発
最近米国では、公の場でiPhoneを操作している人のパスコードを盗み見し、その後にデバイスを奪い取り、金融アプリ等から資産を根こそぎ盗み取るという窃盗団が増えているそうだ。iPho
2023.04.25 スラド
ChatGPTでランサムウエアを作成できる方法が存在する
ncube2 曰く、このところ一般マスコミでも連日のように目にするChatGPTであるが、今朝起きたら気になる記事が各新聞社のWEBサイトに載っていた。例えば静岡新聞の記事によれば
2023.04.25 スラド
オムロン製CX-Driveにおけるヒープベースのバッファオーバーフローの脆弱性
ワークアラウンドを実施する 開発者が提供する回避策を適用することで、本脆弱性の影響を軽減することが可能です。 詳しくは、[ベンダ情報]にある[ステータス(該当製品あり)]ページに記
2023.04.24 JVN
WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia におけるクロスサイトスクリプティングの脆弱性
WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia には、クロスサイトスク
2023.04.24 JVN
OpenSSLの64ビットARM向けAES-XTS実装における入力バッファ外読み込みの脆弱性(Security Advisory [20th April 2023])
OpenSSL Projectより、OpenSSL Security Advisory [20th April 2023](Input buffer over-read in AE
2023.04.24 JVN
Microsoft、気象用語を使用した脅威アクター新命名法
headless 曰く、Microsoft は 19 日、脅威アクターの新しい命名法とアイコンを発表した (Microsoft Security Blog の記事、 Microso
2023.04.21 スラド
『秀丸メール』にPPAP廃止を支援する機能が追加
窓の杜の記事によると「秀丸メール」に、いわゆる「PPAP」の廃止を支援する機能が搭載されたそうだ。この機能は、OneDriveとの連携で実現されている。「添付ファイルをOneDri
2023.04.21 スラド
マルウェア Goldoson 感染アプリ、Google Play で 63 本見つかる
headless 曰く、McAfee の Mobile Research Team がマルウェア Goldoson に感染したアプリを Google Play で 63 本発見した
2023.04.21 スラド
ABC-MARTオンラインストア、不正利用対策から利用可能なメールアドレスのドメインを制限
ABC-MARTオンラインストアは、不正利用対策のため同社の指定ドメイン以外の会員情報が使えなくなるという施策を打ち出した。利用可能なドメインは著名なプロバイダーやキャリアメールを
2023.04.20 スラド
クラフトボスが「#カフェで大事な仕事すな」というCMを展開
あるAnonymous Coward 曰く、情シスの人がカフェでコーヒーを飲んでいたら情報漏洩してるノートPCが目に入って…という情シスの心に来そうなCMでワロタ サントリーBO
2023.04.20 スラド