Chrome ウェブストア、信頼できる拡張機能を見つけやすくする 2 種類のバッジを表示開始
headless 曰く、Google は 20 日、信頼できる拡張機能を見つけやすくするバッジの表示を Chrome ウェブストアで開始した (The Keyword の記事、 T
2022.04.27 スラド
Hitachi Energy製System Data Manager(SDM600)における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、TLS接続における暗号化された通信を盗聴される - CVE-2020
2022.04.27 JVN
Weekly Report: 2022年4月Oracle Critical Patch Updateについて
【1】2022年4月Oracle Critical Patch Updateについて 情報源 CISA Current ActivityOracle Releases Apri
2022.04.27 JPCERT/CC注意喚起
Weekly Report: 複数のCisco製品に脆弱性
【1】2022年4月Oracle Critical Patch Updateについて 情報源 CISA Current ActivityOracle Releases Apri
2022.04.27 JPCERT/CC注意喚起
Weekly Report: Drupalに複数の脆弱性
【1】2022年4月Oracle Critical Patch Updateについて 情報源 CISA Current ActivityOracle Releases Apri
2022.04.27 JPCERT/CC注意喚起
Weekly Report: JiraおよびJira Service Managementに認証回避の脆弱性
【1】2022年4月Oracle Critical Patch Updateについて 情報源 CISA Current ActivityOracle Releases Apri
2022.04.27 JPCERT/CC注意喚起
本人よりも詐欺師の方が高い「秘密の質問」の正解率
headless 曰く、「秘密の質問」のような知識ベースの認証 (KBA) がセキュリティを低下させると言われて久しいが、コールセンター向けの認証技術を提供する Pindrop に
2022.04.26 スラド
Johnson Controls製Metasys SCTおよびMetasys SCT Proにおけるサーバサイドリクエストフォージェリの脆弱性
Johnson Controls社が提供するMetasysはビルディングオートメーションシステムです。 MetasysのエンジニアリングツールであるSystem Configura
2022.04.25 JVN
Hitachi Energy製MicroSCADA Pro/X SYS600における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、TLS接続における暗号化された通信を盗聴される - CVE-2020
2022.04.25 JVN
「白紙」の万能署名が作れるJavaの脆弱性「Psychic Signatures」
Oracle が 4 月のアップデートで修正した Java SE と GraalVM Enterprise Edition の脆弱性 (CVE-2022-21449) について、発
2022.04.23 スラド