Weekly Report: 複数のVMware製品に脆弱性
【1】複数のCitrix製品に任意のコード実行の脆弱性 情報源 CISA Current ActivityCitrix Releases Security Updates fo
2022.12.21 JPCERT/CC注意喚起
Weekly Report: Sambaに複数の脆弱性
【1】複数のCitrix製品に任意のコード実行の脆弱性 情報源 CISA Current ActivityCitrix Releases Security Updates fo
2022.12.21 JPCERT/CC注意喚起
Weekly Report: 複数のアドビ製品に脆弱性
【1】複数のCitrix製品に任意のコード実行の脆弱性 情報源 CISA Current ActivityCitrix Releases Security Updates fo
2022.12.21 JPCERT/CC注意喚起
Weekly Report: Redmineにクロスサイトスクリプティングの脆弱性
【1】複数のCitrix製品に任意のコード実行の脆弱性 情報源 CISA Current ActivityCitrix Releases Security Updates fo
2022.12.21 JPCERT/CC注意喚起
Weekly Report: OpenSSLのX.509ポリシー制限における二重ロックの問題
【1】複数のCitrix製品に任意のコード実行の脆弱性 情報源 CISA Current ActivityCitrix Releases Security Updates fo
2022.12.21 JPCERT/CC注意喚起
Weekly Report: シャープ製デジタル複合機にコマンドインジェクションの脆弱性
【1】複数のCitrix製品に任意のコード実行の脆弱性 情報源 CISA Current ActivityCitrix Releases Security Updates fo
2022.12.21 JPCERT/CC注意喚起
ユーザーが過去に入力した内容を勝手に入力する Corsair のゲーミングキーボード
headless 曰く、Corsair のゲーミングキーボード K100 が過去に入力した内容を勝手に入力するという問題が報告されており、多くのユーザーがキーロガーを疑う一方、Co
2022.12.21 スラド
SIMスワップ詐欺、日本でも広がる
認証セキュリティをもくぐり抜ける新手の詐欺「SIMスワップ詐欺」が日本国内でも発生しているという。SIMスワップ詐欺は、「SIMハイジャック」や「SIM分割」とも呼ばれるもので、S
2022.12.20 スラド
NIST、SHA-1 を 2030 年いっぱいで全廃する計画
headless 曰く、米国立標準技術研究所 (NIST) は 15 日、限定的な場面で使われている SHA-1 アルゴリズムをより新しくセキュアなアルゴリズムに置き換えるよう I
2022.12.20 スラド
Microsoft、オンラインサービスで同社の承認を得ない暗号通貨マイニングを禁止
headless 曰く、Microsoft がオンラインサービスのライセンス条項を静かに改訂し、同社の承認を得ない暗号通貨のマイニングを禁じている (製品条項、 The Regis
2022.12.19 スラド