トレンドマイクロ株式会社製の複数の製品における XML 外部実体参照 (XXE) に関する脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
2019.10.25 JVN
NISCが政府のサイバーセキュリティに関する予算を発表
内閣サイバーセキュリティセンター(NISC)は、10月18日、政府のサイバーセキュリティに関する予算について発表した。 令和2年度の予算概算要求額は881.1億円となり、令和元年
2019.10.25 日立 情報セキュリティブログ
Welcome to the second stage of BlueHat!
Recent Posts Welcome to the second stage of BlueHat!
2019.10.25 マイクロソフト セキュリティチーム
災害後の消費者トラブル事例や相談先、関係省庁等が提供している情報へのリンクを案内|消費者庁
消費者庁は10月21日、災害後の消費者トラブル防止のために押さえておきたいポイントをまとめた資料を掲載しました。 大きな被害が連続して発生しています。こうした大規模災害の発生時に
2019.10.24 トレンドマイクロ is702
トレンドマイクロが「App Store」「Google Play」上で数百の偽アプリを確認
トレンドマイクロ社は、10月15日、「App Store」「Google Play」というアプリ公式マーケット上で数百もの偽アプリを確認したとして、ブログで注意喚起した。 これら
2019.10.24 日立 情報セキュリティブログ
国内ネットバンキングの二要素認証を狙うフィッシングが激化
国内におけるフィッシング詐欺の状況については、これまでも四半期ごとの脅威動向レポート「セキュリティラウンドアップ」などで取り上げてまいりました。今回、フィッシング詐欺の攻撃の中でも
2019.10.24 トレンドマイクロ セキュリティブログ
複数の D-Link 製ルータにおけるコマンドインジェクションの脆弱性
そのため当該製品の /apply_sec.cgi に、ping_ipaddr として改行文字を含む文字列を HTTP POST で送信した時に、改行文字の後の引数にコマンドが含まれ
2019.10.24 JVN
世界平和のために祈るスマートロザリオに脆弱性
10月15日にバチカンが発表したスマートロザリオ(過去記事)に、個人情報の漏洩に繋がる可能性のある脆弱性が見つかったという(ITmedia、CNET)。 このスマートロザリオはスマ
2019.10.24 スラド
Google、Pixel 4の顔認証を目が開いている場合のみ使用可能にするオプションを追加予定
headless曰く、 GoogleはPixel 4/Pixel 4 XLの顔認識機能について、目を開いているかどうかを識別しないのが仕様であるかのように説明していたが、結局修正
2019.10.24 スラド
多数の医療機関で被害、ヘルスケア業界を狙うランサムウェア
2019年10月1日、米国の医療機関「DCH Health System」運営の病院3施設がランサムウェアの被害に見舞われ、ITシステムの復旧期間中、重篤でない患者の転院が強いられ
2019.10.24 トレンドマイクロ セキュリティブログ