新着記事 (751 / 2,036ページ)
すべての新着記事一覧です。
urllib3 における、正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性
urllib3 は Python で用いられる HTTP クライアントモジュールです。urllib3 には、不正な URL を評価する正規表現の処理中に長大なバックトラックが発生し
2021.06.07
JVN
RNP 0.15.1、復号した鍵を保護せずに保存してしまう問題を修正
Thunderbird 78.8.1〜78.10.1がインポートしたOpenPGP秘密鍵を暗号化せずに保存する問題でRNPの脆弱性(CVE-2021-33589)が発覚し、修正版の
2021.06.06
スラド
米連邦最高裁、アクセスが認められている範囲内であれば目的外の使用もコンピューター不正使用にあたらないと判断
米連邦最高裁は3日、従業員が業務用のコンピューターを使用する場合、アクセスが認められている範囲内であれば、業務目的外で使用してもコンピューター詐欺および濫用に関する法律(CFAA)
2021.06.06
スラド
米FDA、甲殻類アレルギーの人はセミを食べないよう注意喚起
米食品医薬品局(FDA)が甲殻類アレルギーの人に対し、セミを食べないよう注意喚起している(FDAのツイート、 The Washington Postの記事、 NBC Newsの記事
2021.06.05
スラド
サイバー犯罪者グループ「Carbanak」と「FIN7」の攻撃手法を解説
システムを防御するためにセキュリティリサーチャーや法執行機関が講じる手段の一つに、脅威となるサイバー犯罪者グループの監視があります。これにより注目されてきたサイバー犯罪者グループの
2021.06.05
トレンドマイクロ セキュリティブログ
新種ランサムウェア解説:Seth-Locker、Babuk Locker、Maoloa、TeslaCrypt、CobraLocker
ランサムウェアは絶えず進化し続けています。これは大企業を狙うランサムウェアファミリや、標的型のアプローチを採用するランサムウェアファミリだけではなく、新種のランサムウェアファミリに
2021.06.05
トレンドマイクロ セキュリティブログ
企業や組織のスマホ利用ガイドライン、「対策チェックシートII」公開|JSSEC
一般社団法人日本スマートフォンセキュリティ協会(JSSEC)の利用部会利用ガイドラインWGは6月3日、「スマートフォン利用ガイドライン 対策チェックシートII」を公開しました。
2021.06.04
トレンドマイクロ is702
Advantech 製 iView における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者によって、システム構成を変更されたり、任意のコードを実行されたりする - CV
2021.06.04
JVN
米国がドイツ首相らに対してスパイ活動疑惑。仏独首脳が米国らに説明を求める
デンマークの公共放送DRなどの欧州メディアが5月30日に、米国家安全保障局(NSA)がデンマークの情報機関DDISと協力する形で、フランスやドイツ、スウェーデン、ノルウェーなど高官
2021.06.03
スラド
富士フイルム、ランサムウェアによる攻撃を受けた可能性があると発表
富士フイルムが2日、同社のサーバーに対して外部から不正なアクセスがあったとする発表を行った。ランサムウェアによる攻撃を受けた可能性があるという。6月1日深夜に攻撃を受けた可能性があ
2021.06.03
スラド