Windows 11で設定にかかわらずデバイスが脆弱だと表示される問題が復活
Windows 11 の「Windows セキュリティ」でローカルセキュリティ機関の保護機能が設定にかかわらず無効であるかのように表示される問題について、Microsoft はいっ
2023.05.20 スラド
VirusTotalのAIコード分析、AutoHotKeyやPytonのスクリプトにも対応
VirusTotal は AI が PowerShell スクリプトを分析して自然言語で解説する「Code Insight」を 4 月に発表し、先日対応スクリプト形式の追加を発表し
2023.05.20 スラド
元従業員、中国政府がTikTok全てのアクセス権を持つと主張。米モンタナ州では全面禁止へ
CNNの報道によると、「TikTok」の親会社であるバイトダンスの元従業員が、中国共産党が保有する全てのデータに対して「至高のアクセス権」を持つとする告発をしているという。この告発
2023.05.20 スラド
ティアンドデイ製およびエスペックミック製データロガーにおける複数の脆弱性
CVE-2023-22654 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報
2023.05.19 JVN
三井住友カード、圧着ハガキの表面にクレカ番号を誤印字し29万件郵送
三井住友カードは16日、同社および提携しているクレジットカードの所有者に郵送したダイレクトメール(DM)に、誤ってクレジットカード番号を印字した状態で送付したと発表した。対象となる
2023.05.19 スラド
Carlo Gavazzi製Powersoftにおけるディレクトリトラバーサルの脆弱性
Carlo Gavazziが提供するPowersoftには、次の脆弱性が存在します。 ディレクトリトラバーサル (CWE-22) - CVE-2017-20184 なお、JP
2023.05.19 JVN
Hitachi Energy製MicroSCADA Pro/X SYS600における認可・権限・アクセス制御の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 ワークアラウンドを実施する 開発者は、ワークアラウンドの適用も推奨しています。 詳細は、開発
2023.05.19 JVN
Johnson Controls製OpenBlue Enterprise Manager Data Collectorにおける複数の脆弱性
特定の状況下で脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、認証なしに当該製品のAPIを呼び出される - CVE-2023-2024
2023.05.19 JVN
英議会、仮想通貨をギャンブルとして規制すべきだとする報告書
英議会の財務特別委員会は17日、暗号通貨についてギャンブルとして規制すべきだとする報告書を公表した。この報告書では、通貨全体の3分の2を占めるBitcoinとEthereumは、通
2023.05.19 スラド
Androidアプリ「Brother iPrint&Scan」におけるアクセス制限不備の脆弱性
この脆弱性情報は、Johan Francsics氏が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。
2023.05.18 JVN