OpenSSLのAES-SIV実装における関連データエントリが正しく認証されない問題(Security Advisory [14th July 2023])
OpenSSL Projectより、OpenSSL Security Advisory [14th July 2023]が公開されました。 深刻度 - 低(Severity: L
2023.07.19 JVN
サイバー犯罪用生成型AIツール「WormGPT」
headless 曰く、サイバー犯罪用のテキストを生成できる生成型 AI チャットボット「WormGPT」がハッキングフォーラムで紹介されているそうだ (SlashNext のブロ
2023.07.19 スラド
報告書(XBRL)作成ツールにおける XML 外部実体参照 (XXE) に関する脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 日本電気株式会社 外山
2023.07.18 JVN
Google Play、アプリ公開に必要なデベロッパーの身元情報を拡充
Google が 8 月 31 日に Play Console 要件に関するポリシーを更新し、アプリの公開に必要なデベロッパーの身元情報を拡充する (Android Develop
2023.07.17 スラド
米連邦取引委員会、大規模言語モデルに関連して OpenAI が不正行為をしていないかどうか調査開始
米連邦取引委員会 (FTC) が大規模言語モデル (LLM) を使用する製品に関連して OpenAI の調査を開始し、関係者のリストアップや資料の提出などを求める書状を同社に送った
2023.07.16 スラド
偽 Threads アプリ、欧州の App Store で大人気
プライバシー規制により英国を除く欧州では未提供の Threads だが、Apple の App Store に偽アプリが登場して人気を博したそうだ (HackRead の記事、 C
2023.07.15 スラド
Becton, Dickinson and Company製Alaris Systemにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 当該製品に物理的にアクセス可能な第三者によって、ファームウェアを変更される - CVE-2023-30559
2023.07.14 JVN
Rockwell Automation製PowerMonitor 1000におけるクロスサイトスクリプティングの脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、本脆弱性のリスクを最小限に抑えるため、ワークアラウンドの適用も推奨しています。
2023.07.14 JVN
Honeywell製Experionにおける複数の脆弱性
脆弱性を悪用された場合、遠隔の第三者によって、次のような影響を受ける可能性があります。 細工されたメッセージを処理させられ、サービス運用妨害(DoS)状態にされる - CVE-
2023.07.14 JVN
Technicolor製TG670 DSLルータにおけるハードコードされた認証情報の使用の脆弱性
攻撃者によりハードコードされたアカウントを悪用され、当該機器の設定を変更されるなどの種々の操作が行われる可能性があります。 この問題を悪用するためには、ルータの遠隔管理(Remo
2023.07.14 JVN