Google、SharedArrayBuffer API使用に対するクロスオリジン分離義務付け開始をChrome 92に延期
headless 曰く、Googleは10日、デスクトップ版Google ChromeでSharedArrayBuffer APIを使用するサイトに対するクロスオリジン分離義務付け
2021.05.13 スラド
KonaWiki2 における複数の脆弱性
想定される影響は各脆弱性により異なりますが、当該製品にアクセス可能な第三者によって、次のような影響を受ける可能性があります。 データベース内の情報を取得されたり、改ざんされたり
2021.05.13 JVN
RFNTPS における OS コマンドインジェクションの脆弱性
日本アンテナ株式会社が提供する RFNTPS は地上波受信型 NTP サーバーです。RFNTPS には、OS コマンドインジェクション (CWE-78) の脆弱性が存在します。
2021.05.13 JVN
聖火リレー動画配信サイトを装うフィッシング詐欺が増加。地方自治体などが注意喚起
毎日新聞によると、聖火リレーの配信サイトに「フィッシング詐欺」を目的とした偽サイトが存在しているようだ。このサイトには聖火リレーが通過する都道府県名が付けられており、10日の段階で
2021.05.13 スラド
Yahoo! JAPAN、ついに「秘密の質問」を廃止へ
あるAnonymous Coward 曰く、Yahoo! JAPANはセキュリティ向上のため、「秘密の質問と答え」を2021年6月に廃止することを発表した(Yahoo! JAPAN
2021.05.13 スラド
ルータやNASに感染するIoTボット「VPNFilter」の流行から2年、その現状と課題を解説
トレンドマイクロでは常に現在の脅威に対する監視と調査を続けています。この活動の中で2021年初頭から既知のマルウェアファミリによるIoT機器への感染事例について再調査したところ、こ
2021.05.13 トレンドマイクロ セキュリティブログ
ショッピングサイト構築システム「EC-CUBE」利用事業者は至急対応を、既に悪用が確認されている脆弱性発覚
独立行政法人情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPCERT/CC)は5月10日、イーシーキューブが提供するオープンソースのショッピングサイト構
2021.05.12 トレンドマイクロ is702
楽天モバイル、販売開始したばかりのiPhoneを不正購入する事例が発生
楽天モバイルは4月30日からiPhoneの取り扱いを開始したばかりだが、そのiPhoneを不正に購入されてしまうという事例が起きているようだ。同社は5月10日「不正な製品購入の対策
2021.05.12 スラド
注意喚起: 2021年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT-AT-2021-0024 JPCERT/CC 2021-05-12 I. 概要マイクロソフトから同社製品の脆弱性を修正する2021年5月のセキュリティ更新プログラ
2021.05.12 JPCERT/CC注意喚起
注意喚起: Adobe AcrobatおよびReaderの脆弱性(APSB21-29)に関する注意喚起 (公開)
JPCERT-AT-2021-0023 JPCERT/CC 2021-05-12 I. 概要アドビからPDFファイル作成・変換ソフトウェアAdobe AcrobatおよびPDF
2021.05.12 JPCERT/CC注意喚起