Weekly Report: アタッシェケースにDLL読み込み不備の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.04.06 JPCERT/CC注意喚起
Weekly Report: WordPress用プラグインAdvanced Custom Fieldsに認証欠如の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.04.06 JPCERT/CC注意喚起
Weekly Report: ぜろちゃんねるプラスにクロスサイトスクリプティングの脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.04.06 JPCERT/CC注意喚起
ロシア民間航空局がハッキング。アノニマスを悪用するネット版偽旗作戦のリスクも
ハッカー集団「Anonymous」によるサイバー攻撃が活発化し、最近ではロシアやベラルーシで活動を行っている国際組織をターゲットにした攻撃が増加しているそうだ。TECH+でも取り上
2022.04.05 スラド
VMware、Spring Frameworkに深刻な脆弱性「CVE-2022-22965」を発表。修正は公開済み
VMwareは3月31日にJavaアプリケーションフレームワーク「Spring Framework」に脆弱性「CVE-2022-22965」が存在すると発表した。悪用された場合、第
2022.04.05 スラド
貸出金利を無料にする代わりに信用情報で儲けるビジネスモデルのアプリ
米WIREDによると、海外では詳細な個人データと引き換えに、信用度の低い人々に給与の前払いの形で無利子融資を行っている企業アプリが増加しているらしい。記事中では「B9」というアプリ
2022.04.04 スラド
zlib に 17 年前から存在し、4 年前から放置されていた脆弱性が修正される
headless 曰く、zlib に 17 年前から存在し、4 年前に報告されたものの放置されていた脆弱性が修正された (The Register の記事、 Tavis Orman
2022.04.04 スラド
日本アンテナの社内システムがウイルス感染、完全復旧には数週間程度かかる見込み
アンテナや通信機器などの製造・販売を行っている「日本アンテナ」が、ランサムウエアの被害に遭った可能性が高いようだ。29日に出されたリリースによれば、パソコンのメールの送受信、サーバ
2022.04.04 スラド
Firefox 100、Windows 7 では KB4474419 が必要
headless 曰く、Mozilla が現在 Nightly ビルドで提供している Firefox 100 のリリースノートで、Windows 7 環境で使用するには更新プログラ
2022.04.04 スラド
Schneider Electric製SCADAPack WorkbenchにおけるXML外部実体参照(XXE)に関する脆弱性
ワークアラウンドを実施する 開発者によると、2022年4月4日現在、修正バージョンはリリース準備中とのことです。 開発者は修正バージョンリリースまでは以下の回避策を適用し、本脆弱性
2022.04.04 JVN