Weekly Report: 国土数値情報データ変換ツールにXML外部実体参照(XXE)に関する脆弱性
【1】複数のCisco製品に脆弱性 情報源 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecu
2023.04.12 JPCERT/CC注意喚起
Weekly Report: ジャストシステム製品に複数の脆弱性
【1】複数のCisco製品に脆弱性 情報源 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecu
2023.04.12 JPCERT/CC注意喚起
Weekly Report: 警察庁サイバー警察局が「サイバー事案の被害の潜在化防止に向けた検討会 報告書 2023」を公表
【1】複数のCisco製品に脆弱性 情報源 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecu
2023.04.12 JPCERT/CC注意喚起
複数のプリンタ機器連携用 Android アプリにおけるアクセス制限不備の脆弱性
京セラドキュメントソリューションズ株式会社が提供する、複数のプリンタ機器連携用 Android アプリには、Intent の取り扱いに関してアクセス不備の脆弱性(CWE-668)が
2023.04.11 JVN
MSI、ランサムウェアグループに侵入されソースコードを盗難される
マザーボードなどの製造で知られるMSIは7日、同社がサイバー攻撃を受けたことを発表した。発表によれば、攻撃を受けた部分に関しては回復措置を実施。法執行機関などにも報告済みだとしてい
2023.04.11 スラド
5年前に報告されたFirefox実行時のWindows Defenderによる速度低下、修正される
headless 曰く、Mozilla が 5 年前に報告していた Firefox 実行時に Windows Defender によるパフォーマンス低下が発生する問題について、Mi
2023.04.11 スラド
GIGAスクールでの作成データ、卒業時の対応に温度差
児童や生徒に1人1台のデジタル端末を整備する「GIGAスクール構想」。神戸新聞によると、その端末に保存した発表資料などの取り扱いに関して、学校ごとにバラツキが出ているという。個人の
2023.04.10 スラド
自動車のキーレスシステムをバイパスする CAN インジェクション攻撃
headless 曰く、自動車関連のサイバーセキュリティ研究者が自分の車を盗まれ、続いて隣人の車も盗まれたことから手法を調査したところ、これまで知られていなかったキーレスシステムの
2023.04.10 スラド
ソフトバンク代理店、人気YouTuberの個人情報を利用して私的な連絡
契約しているソフトバンクから営業電話がかかってきた後、TwitterとInstagramのDMで担当者個人から直接連絡が来たとYouTuberのたっくーさんが明かし、「コンプライア
2023.04.10 スラド
Samsung、従業員が ChatGPT に社内情報を流出させるトラブル
Samsung が当初従業員に禁じていた ChatGPT 使用を半導体部門に限って 3 月 11 日に解除したところ、20 日もたたないうちに 3 人の従業員が社内情報を流出させる
2023.04.09 スラド