佐賀市の公式サイトでマイナンバーカードなどの画像が見られる状態に
佐賀市の公式サイトで、マイナンバーカードや運転免許証などの個人情報が閲覧可能になっていたことが分かった(佐賀市リリース、NHK)。 同市のお問い合わせのメール送信フォームから送信さ
2021.03.03 スラド
ハッキング事件の起きたSolarWindsサーバーでは「solarwinds123」というパスワードが使用されていた
SolarWinds製の更新プログラムを悪用する形で、現在も米政府やMicrosoft、シスコシステムズなどに影響を与えている大規模攻撃。この攻撃をめぐって米国では2月26日に公聴
2021.03.02 スラド
Apache Tomcat に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受けるおそれがあります。 デシリアライズ対象データの検証が適切に行われていないことに起因して、遠隔の第三者により任意
2021.03.02 JVN
個人では「スマホ決済の不正利用」、組織では「ランサムウェアによる被害」が1位に、テレワークに関する脅威も新たにランクイン|IPA「情報セキュリティ10大脅威 2021」
独立行政法人情報処理推進機構(IPA)は2月26日、「情報セキュリティ10大脅威 2021」の解説書を公開しました。1月27日に発表したランキングについて、さらに詳細に解説する内容
2021.03.02 トレンドマイクロ is702
2021年も継続するネット詐欺:偽の懸賞応募、送金サービスや決済サイト、宅配偽装など海外の手口を紹介
トレンドマイクロの2021年セキュリティ脅威予測では、サイバー犯罪者が新型コロナウイルス(COVID-19)に便乗した攻撃活動を2021年も継続すると予測しています。これはコロナ禍
2021.03.02 トレンドマイクロ セキュリティブログ
LinkedInで標的を物色、Office 365のパスワード有効期限延長を通知する偽メールに注意
トレンドマイクロは2月22日、公式ブログで「Office 365偽サイトによるフィッシングキャンペーン、日本の経営幹部も標的」と題する記事を公開しました。2020年5月以降に拡大し
2021.02.26 トレンドマイクロ is702
警察庁などISPを通じてEmotet感染端末ユーザーへの警告を行うと発表。2月下旬から
昨年から日本国内でもEmotetの感染事例が急増していたが、2021年1月27日に欧州刑事警察機構(Europol)と欧州司法機構(Eurojust)による合同捜査作戦「Opera
2021.02.26 スラド
PerFact Innovation 製 OpenVPN-Client にシステム構成または設定を外部からコントロール可能な脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は、本脆弱性の対策として次のバージョンをリリースしています。 OpenVPN-Clie
2021.02.26 JVN
FATEK Automation 製 FvDesigner に複数の脆弱性
2021年2月26日現在、対策方法はありません。 なお、FATEK Automation 社では現在対策方法を開発中であるため、詳細は FATEK Automation 社にお問い
2021.02.26 JVN
複数の Rockwell Automation Logix コントローラ製品に認証情報の不十分な保護の脆弱性
ワークアラウンドを実施する ControlLogix 5580 v32 およびそれ以降 コントローラのモードスイッチを Run に設定する。 Run に設定できない場合、開発
2021.02.26 JVN