Dataprobe製iBoot-PDUファームウェアにおける複数の脆弱性
脆弱性を悪用された場合、遠隔の第三者によって、次のような影響を受ける可能性があります。 OSコマンドを実行される - CVE-2022-3183 PHPページにアクセスされ、
2022.09.21 JVN
Host Engineering製H0-ECOM100 Communications Moduleにおけるスタックベースのバッファオバーフローの脆弱性
アップデートする 開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。 本脆弱性は、v5.0.156およびそれ以降で修正されているとのことです。 詳細
2022.09.21 JVN
Microsoft Edge、新しいタブページのニュースフィードで不正広告攻撃が行われていた
headless 曰く、Microsoft Edge の新しいタブページで、ニュースフィードに表示される広告を悪用した不正広告攻撃が確認されたそうだ (Malwarebytes L
2022.09.21 スラド
LastPass、8 月の不正アクセスに関する調査の続報を発表
headless 曰く、LastPass が 8 月に発生した不正アクセスの調査について続報を発表している (The LastPass Blog の記事、 Ghacks の記事)。
2022.09.20 スラド
米Uber Technologies、システムにハッキング攻撃を受ける
あるAnonymous Coward 曰く、 朝日新聞の記事によると、米Uber Technologiesがハッキング攻撃を受けたそうだ。>配車サービス等への影響は不明のよう
2022.09.20 スラド
ビデオ会議で眼鏡に映り込んだ画面から漏洩する情報に関する研究
ビデオ会議中、眼鏡に映り込んだ画面から漏洩する情報について、米ミシガン大学と中国浙江大学の研究グループが研究成果を発表している (論文アブストラクト、 The Register の
2022.09.19 スラド
Android 版 Chrome ブラウザー、シークレットタブをロック可能に
最新の Android 版 Chrome ブラウザーではシークレットタブをロックし、画面ロック時と同じ操作でロックの解除が可能になっている (9to5Google の記事、 Ars
2022.09.19 スラド
Microsoft、再び IE11 の早期無効化を推奨
Microsoft が再び、Internet Explorer 11 (IE11) の早期無効化を推奨している (Windows IT Pro Blog の記事、 Neowin の
2022.09.19 スラド
人気拡張機能、Avast に買収されて嫌われる
人気の高いブラウザー拡張機能「I don't care about cookies」の作者が素晴らしいニュースとして Avast によるプロジェクト買収を発表したのだが、買収先が
2022.09.18 スラド
Microsoft Teams のデスクトップアプリが認証トークンを平文で保存する問題、修正予定なし
Microsoft Teams のデスクトップアプリが認証トークンを平文で保存していることが Vectra の調べにより判明したのだが、報告を受けた Microsoft では修正の
2022.09.18 スラド