GROWIにおけるユーザ制御の鍵による認証回避の脆弱性
この脆弱性情報は、huntrがJPCERT/CCに報告し、JPCERT/CCが開発者への調整を仲介し、その後huntrと開発者が調整を行い、製品利用者への周知を目的にJVNでの公表
2022.01.21 JVN
シンガポール通貨監督庁、暗号通貨を一般向けに宣伝しないよう求めるガイドライン
headless 曰く、シンガポール通貨監督庁 (MAS) は 17 日、DPT (デジタル支払トークン、いわゆる暗号通貨) の一般向け宣伝をしないよう求めるガイドラインを公開した
2022.01.21 スラド
通話内容をAIが解析する「特殊詐欺対策アダプタ」、アラートをきっかけに受け子逮捕に成功
埼玉県草加市の14歳の少年が6日、80代の女性から現金をだまし取ろうとした疑いで逮捕された。被害に遭いそうになった女性は特殊詐欺を見破るAI機能がついた装置を電話機に取り付けており
2022.01.21 スラド
php_mailform における複数のクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: apple502j 氏
2022.01.20 JVN
施錠された郵便受けを勝手に開けて入らない定形外郵便を配達して問題に。埼玉
昨年12月に埼玉県内の郵便局で、配達員が施錠された郵便受けを勝手に開け、定形外郵便を入れていたというトラブルが起きていたという。NHKの情報提供窓口「ニュースポスト」に投稿されたも
2022.01.20 スラド
三菱電機製GENESIS64およびMC Works64における複数の脆弱性
アップデートする セキュリティパッチを使用しソフトウェアを更新してください。 セキュリティパッチの入手方法等の詳細については、開発者が提供する情報をご確認ください。 ワークアラウ
2022.01.20 JVN
英国政府の資金によるソーシャルメディアのエンドツーエンド暗号化反対キャンペーン
headless 曰く、英国政府の資金による No Place to Hide がソーシャルメディアメッセージのエンドツーエンド暗号化に反対するキャンペーンを開始した (キャンペー
2022.01.20 スラド
キングジムの「テプラ」やパスワードマネージャーに脆弱性が見つかる
キングジムの製品で脆弱性問題があったという。一つはラベルプリンタ「テプラ」(PRO SR5900P・PRO SR-R7900P)。もう一つは同社の提供しているパスワードマネージャー
2022.01.20 スラド
AMDのCPUには一度書き込んだら消去不能なOTPメモリが搭載されている
AMDが提供している「Platform Secure Boot(PSB)」は、同社製CPUの一部を他のシステムで使用できないようにするセキュリティ機能。このPSBがLenovo製P
2022.01.19 スラド
ウクライナに大規模なサイバー攻撃
maia 曰く、1月13日〜14日にウクライナの政府や枢要な機関に大規模なサイバー攻撃が行われた(ZDNet、ITMedia )。マイクロソフトの分析によれば、MBR(マスターブー
2022.01.19 スラド