米連邦最高裁、FTCが詐欺被害者を助ける最も強力なツールを奪う
headless 曰く、米連邦最高裁は22日、連邦取引委員会法(FTC法)第13条(b)は詐欺被害者への返金を詐欺師から確保する権限を連邦取引委員会(FTC)に与えていないとの判断
2021.04.26 スラド
Twitter、用もないのにアカウント確認メールを多数のユーザーへ送るトラブル
Twitterが必要のないアカウント確認メールを多数のユーザーに誤って送り、フィッシングではないかと疑われる事態になっていたそうだ(The Vergeの記事、 BleepingCo
2021.04.25 スラド
紛失防止タグ「AirTag」はストーカー用途に悪用できるか?
米Appleは20日、紛失防止タグ「AirTag」を発表した。4月30日からの発売で、アップルストアでの価格設定は1個3800円(税込)、4個セットの場合は1万2800円(税込)と
2021.04.23 スラド
Microsoft StoreやSpotifyの偽ページ、広告で誘導して情報窃取マルウェアを配布
headless 曰く、Microsoft Storeなどの偽ページを通じた情報窃取キャンペーンが確認されたとしてESETが注意喚起している(BleepingComputerの記事
2021.04.23 スラド
ゴールデンウィーク前に対策と相談の多い事例をチェック|IPA
独立行政法人情報処理推進機構(IPA)は4月21日、ゴールデンウィークの長期休暇に向け、情報セキュリティに関する注意を改めて呼びかけました。 ゴールデンウィークなどの長期休暇は、
2021.04.23 トレンドマイクロ is702
Horner Automation 製 Cscape に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 プロジェクトファイルのパース時、ユーザから提供されたデータの検証不備により生じるメモリ破損
2021.04.23 JVN
警察庁、SMS認証の代行業者の取締まり強化を全国の警察に指示
二段階認証の方法として「SMS認証」が使われるようになって久しい。本人確認のためのる仕組みであるにも関わらず、これを有料で代行する業者が増加しているという。しかし、SMS認証が本来
2021.04.23 スラド
【連絡不能案件】「yappa-ng」におけるクロスサイトスクリプティングの脆弱性
この案件は、2021年1月22日に開催された公表判定委員会による判定にて、平成29年経済産業省告示第19号および、情報セキュリティ早期警戒パートナーシップガイドラインにおける、次の
2021.04.22 IPA
yappa-ng におけるクロスサイトスクリプティングの脆弱性
この案件は、2021年1月22日に開催された公表判定委員会による判定にて、平成29年経済産業省告示第19号および、情報セキュリティ早期警戒パートナーシップガイドラインにおける、次の
2021.04.22 JVN
Firefox 88リリース、FTPサポートが無効化
headless 曰く、Mozillaは19日、Firefox 88.0をリリースした(リリースノート、 Mozilla Hacksの記事)。 本バージョンではFTPサポートがデ
2021.04.22 スラド