OpenSSLの64ビットARM向けAES-XTS実装における入力バッファ外読み込みの脆弱性(Security Advisory [20th April 2023])
OpenSSL Projectより、OpenSSL Security Advisory [20th April 2023](Input buffer over-read in AE
2023.04.24 JVN
Microsoft、気象用語を使用した脅威アクター新命名法
headless 曰く、Microsoft は 19 日、脅威アクターの新しい命名法とアイコンを発表した (Microsoft Security Blog の記事、 Microso
2023.04.21 スラド
『秀丸メール』にPPAP廃止を支援する機能が追加
窓の杜の記事によると「秀丸メール」に、いわゆる「PPAP」の廃止を支援する機能が搭載されたそうだ。この機能は、OneDriveとの連携で実現されている。「添付ファイルをOneDri
2023.04.21 スラド
マルウェア Goldoson 感染アプリ、Google Play で 63 本見つかる
headless 曰く、McAfee の Mobile Research Team がマルウェア Goldoson に感染したアプリを Google Play で 63 本発見した
2023.04.21 スラド
ABC-MARTオンラインストア、不正利用対策から利用可能なメールアドレスのドメインを制限
ABC-MARTオンラインストアは、不正利用対策のため同社の指定ドメイン以外の会員情報が使えなくなるという施策を打ち出した。利用可能なドメインは著名なプロバイダーやキャリアメールを
2023.04.20 スラド
クラフトボスが「#カフェで大事な仕事すな」というCMを展開
あるAnonymous Coward 曰く、情シスの人がカフェでコーヒーを飲んでいたら情報漏洩してるノートPCが目に入って…という情シスの心に来そうなCMでワロタ サントリーBO
2023.04.20 スラド
申請用総合ソフトにおける XML 外部実体参照 (XXE) に関する脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 日本電気株式会社 外山
2023.04.19 JVN
注意喚起: 2023年4月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2023-0008 JPCERT/CC 2023-04-19 I. 概要2023年4月18日(現地時間)、Oracleは複数の製品に対するクリティカルパッチ
2023.04.19 JPCERT/CC注意喚起
WordPress 用プラグイン LIQUID SPEECH BALLOON におけるクロスサイトリクエストフォージェリの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 LIQUID SPEECH
2023.04.19 JVN
EC-CUBE 2系用プラグイン「ネクストエンジン連携プラグイン」における認証不備の脆弱性
当該プラグインの使用を停止する 開発者によると、当該プラグインのサポートは既に終了しているため、恒久的な対策として、製品の使用を停止してください。
2023.04.19 JVN