イスラエル・テルアビブ、家庭や小規模オフィスの Wi-Fi は 70 % が容易にクラックできるとの調査結果
headless 曰く、CyberArk の調べによると、イスラエル・テルアビブの家庭や小規模オフィスで使われる Wi-Fi の 70 % は容易にクラックできるという (Thre
2021.11.02 スラド
ISC BINDにサービス運用妨害(DoS)の脆弱性
アップデートする 開発者が提供する情報をもとに、使用しているバージョンの最新版へアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 B
2021.11.01 JVN
Microsoft が発見した macOS の脆弱性「Shrootless」
Apple が先日修正した macOS の脆弱性 (CVE-2021-30892) について、発見者の Microsoft が解説している (Microsoft Security
2021.10.31 スラド
macOS向け端末エミュレータ「iTerm2」を偽装する攻撃手口を解説
2021年9月初め、中国のQ&Aサイト「知乎(Zhihu)」上であるユーザが、『検索エンジンで「iTerm2」というキーワードを検索した結果、正規サイト「iterm2.co
2021.10.31 トレンドマイクロ セキュリティブログ
Sensormatic Electronics社製victorにハードコードされた認証情報の使用の脆弱性
Johnson Controls社の子会社であるSensormatic Electronics社が提供するvictorは、映像管理システムです。当該製品のSIPコンポーネントには、
2021.10.29 JVN
ドコモ、一定期間利用されていないdアカウントを利用を停止。ドコモ回線を持たないユーザー対象
NTTドコモは10月26日、一定期間利用されていない「dアカウント」について、アカウントロックによる利用停止を実施すると発表した。利用していない期間の長いアカウントは、不正アクセス
2021.10.29 スラド
UAParser.jsにマルウェアが混入
ブラウザの利用環境を判定する機能を提供するJavaScriptライブラリ「UAParser.js(ua-parser-js)」に悪意あるコードが埋め込まれていたことが判明したそうだ
2021.10.29 スラド
CLUSTERPRO X および EXPRESSCLUSTER X における複数の脆弱性
2021年10月29日現在、本脆弱性への対策は提供されていません。 ワークアラウンドを実施する 以下の回避策を適用することで、本脆弱性の影響を回避することが可能です。 Fir
2021.10.29 JVN
Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」における Intent の取り扱い不備に関する脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 なお開発者によると、すでに強制アップデートが実施されているため、ユーザはアップデートのための自発
2021.10.29 JVN
ESET Cyber Security および ESET Endpoint シリーズにおけるサービス運用妨害 (DoS) の脆弱性
ESET Cyber Security および ESET Endpoint シリーズは、アンチウイルスソフトウェアです。ESET Cyber Security および ESET E
2021.10.29 JVN