Android アプリ「ジモティー」に外部サービスの API キーがハードコードされている問題
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 なお、開発者によると修正版では API キーがアプリ内から削除されているとのことです。 当該
2022.01.12 JVN
Avira Free Antivirusでも仮想通貨マイニング機能が勝手にインストール
先日、ノートン 360に仮想通貨のマイニング機能がインストールされる問題が話題となったが、これとは別に無料アンチウイルスソフトの「Avira Free Antivirus」(以下A
2022.01.12 スラド
WordPress 用プラグイン Quiz And Survey Master における複数の脆弱性
CVE-2022-0180、CVE-2022-0181 これらの脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が
2022.01.12 JVN
Adobe Acrobat および Reader の脆弱性対策について(APSB22-01)(CVE-2021-44701等)
脆弱性の解消 - 修正プログラムの適用 アドビシステムズ社から提供されている最新版に更新してください。 Adobe Reader のアップデート方法 https://
2022.01.12 IPA
Microsoft 製品の脆弱性対策について(2022年1月)
2022 年 1 月 12 日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケーションプログラ
2022.01.12 IPA
注意喚起: 2022年1月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT-AT-2022-0002 JPCERT/CC 2022-01-12 I. 概要マイクロソフトから同社製品の脆弱性を修正する2022年1月のセキュリティ更新プログラ
2022.01.12 JPCERT/CC注意喚起
注意喚起: Adobe AcrobatおよびReaderの脆弱性(APSB22-01)に関する注意喚起 (公開)
JPCERT-AT-2022-0001 JPCERT/CC 2022-01-12 I. 概要アドビからPDFファイル作成・変換ソフトウェアAdobe AcrobatおよびPDF
2022.01.12 JPCERT/CC注意喚起
Siemens製品に対するアップデート(2022年1月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-173318 バックドアの設置やサービス運用妨害 (DoS) 攻撃 SSA-3
2022.01.12 JVN
Sensormatic Electronics社製VideoEdgeにおける不正な構文構造の不適切な処理の脆弱性
Johnson Controls社の子会社であるSensormatic Electronics社が提供するVideoEdgeは、ネットワークビデオ録画のプラットフォームです。Vid
2022.01.12 JVN
企業格付けにおいて、サイバーセキュリティ対策度を盛り込む動きが広がる
ugoo 曰く、欧米企業では取引先のサイバーセキュリティ対策度を、外部機関に調査して「格付け」してもらい、対策度によって取引継続を判断する動きが出ている(日経)。 ある日本メーカー
2022.01.11 スラド