新着記事 (510 / 2,037ページ)
すべての新着記事一覧です。
Android アプリ「Wolt ウォルト:フードデリバリー/出前」に外部サービスの API キーがハードコードされている問題
アプリ内のデータを解析され、外部サービスと連携するための API キーが不正に窃取される可能性があります。
なお、この脆弱性によって、製品利用者が直接影響を受けることはありません。
2023.03.13
JVN
米フォルクスワーゲン、子供を乗せたまま盗まれた車の追跡を拒否した問題を受けてサービスを 5 年間無料化
米フォルクスワーゲン (VW) は 8 日、2020 年式 〜 2023 式の多くの車両で Car-Net Safe & Secure サービスを 5 年間無料化すると発表
2023.03.12
スラド
Google、Windows 版 Chrome の望ましくないソフトウェア削除機能を廃止
Google は 8 日、Windows 版 Chrome が搭載する望ましくないソフトウェア (UwS) の削除機能「Chrome Cleanup Tool」の廃止を明らかにした
2023.03.11
スラド
Akuvox製E11における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、メッセージを解読される - CVE-2023-0343
遠隔の第三者によって、機微な情
2023.03.10
JVN
B&R Industrial Automation製System Diagnostics Managerにおけるクロスサイトスクリプティングの脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報をご確認
2023.03.10
JVN
ABB製S+ Operationsにおける不適切な認証の脆弱性
不正なクライアントがS+ Operationsサーバ(HMIネットワーク)に接続することによって、正規のS+ Operationsクライアントとして動作する可能性があります。結果と
2023.03.10
JVN
Step Tools製ifcmesh ライブラリにおけるNULLポインタ参照の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
ユーザによって、細工されたファイルを読み込まされ、アプリケーションをクラッシュさせられる
2023.03.10
JVN
Hitachi Energy製Relion 670, 650およびSAM600-IO Seriesにおけるデータの信頼性確認が不十分な脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
セキュリティ特権をもつユーザによって、細工されたアップデートパッケージで当該製品をアップデートされ、一時的にサ
2023.03.10
JVN
企業のWebブラウザの半数以上は設定ミス状態。LayerXレポート
セキュリティベンダーであるLayerXが公開した2023年のWebブラウザに関するセキュリティレポートによると、企業のWebブラウザの半数以上は設定ミスをしているという。レポートで
2023.03.10
スラド
中国国内で販売されているAndroidスマホ、常時データ収集を確認したとの研究
中国は現在、Android OSのスマートフォンユーザー数が最も多い国となっている。複数の大学のコンピューター科学者が、静的および動的なコード解析技術を組み合わせて実施したプリイン
2023.03.09
スラド