Weekly Report: OpenSSLのlibsslにX509_verify_cert()内部エラーの不正な処理の問題
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases December 2021 Security U
2021.12.22 JPCERT/CC注意喚起
三井住友カード、落とし物トラッカーTileを内蔵したクレカを発行
三井住友カードとSB C&Sは、探し物トラッカー機能「Tile」を搭載したVisaカード「三井住友カード Tile」を共同開発したと発表した。製品案内によるとTileのスマ
2021.12.22 スラド
Apache HTTP Server 2.4における複数の脆弱性に対するアップデート
脆弱性が悪用された場合、次のような影響を受ける可能性があります。 フォワードプロキシとして設定されたhttpd(ProxyRequestsをOnに設定)に細工したURIを送信さ
2021.12.21 JVN
シャープ製のAndroid TVに公開停止されたradikoアプリがプリインストールされている?
あるAnonymous Coward 曰く、シャープ製のAndroidTV搭載テレビには、非正規のradikoアプリがプリインストールされており、不具合の原因となっていたという記事
2021.12.20 スラド
GroupSession における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者により、サーバ内の任意のファイルにアクセスされる。結果として、機微な情報を窃取
2021.12.20 JVN
脚の数が千を超えるヤスデ、初めて見つかる
千本を超える脚を持つヤスデが史上初めて発見されたそうだ (論文、 The Register の記事)。 ヤスデの英名は millipede (千足) だが、これまで知られていたヤ
2021.12.19 スラド
PS5 脱獄、最大の難関は本体の入手?
PlayStation の脱獄用エクスプロイトを開発するハッカーにとって、PS5 脱獄で最大の難関は本体を入手することのようだ (Ars Technica の記事、 The Ver
2021.12.19 スラド
EFF、Chrome 拡張機能プラットフォームの Manifest V3 に対する批判を強める
Google が 1 月から Chrome ウェブストアで Manifest V2 拡張機能の新規登録を停止するのを前に、EFF は Chrome 拡張機能プラットフォームの Ma
2021.12.18 スラド
log4jの脆弱性を狙った攻撃が急増、毎分100件以上のペースで観測。新たな脆弱性発覚も
Apache Log4j 2における深刻な脆弱性「Log4Shell(CVE-2021-44228)」の問題が世間を騒がせている。米Microsoftやセキュリティ企業のCheck
2021.12.17 スラド
12月の月例セキュリティ更新が公開、EMOTET配布に使われている脆弱性に対応|マイクロソフト
マイクロソフトは12月15日(日本時間)、月例のセキュリティ更新プログラムを公開しました。独立行政法人情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPC
2021.12.17 トレンドマイクロ is702