PCの冷却ファンを制御してPCの筐体を振動させ、その振動を使ってスマートフォンと通信する手法が開発される
ネットワークに接続されていないコンピュータから情報を盗み出す手法は過去にいくつか紹介されているが、新たな手法として「冷却ファン由来の振動を使ってPCからスマートフォンに情報を送信す
2020.04.30 スラド
LCDS 製 LAquis SCADA に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 権限を持たない第三者によって、機微な情報を窃取される - CVE-2020-10618
2020.04.30 JVN
Weekly Report: OpenSSL に NULL ポインタ参照の脆弱性
【1】OpenSSL に NULL ポインタ参照の脆弱性 情報源 US-CERT Current ActivityOpenSSL Releases Security Updat
2020.04.30 JPCERT/CC注意喚起
Weekly Report: 複数の Microsoft 製品にリモートコード実行の脆弱性
【1】OpenSSL に NULL ポインタ参照の脆弱性 情報源 US-CERT Current ActivityOpenSSL Releases Security Updat
2020.04.30 JPCERT/CC注意喚起
Weekly Report: Google Chrome に複数の脆弱性
【1】OpenSSL に NULL ポインタ参照の脆弱性 情報源 US-CERT Current ActivityOpenSSL Releases Security Updat
2020.04.30 JPCERT/CC注意喚起
Weekly Report: 東芝デバイス&ストレージ株式会社製品向けのパスワードツールに脆弱性
【1】OpenSSL に NULL ポインタ参照の脆弱性 情報源 US-CERT Current ActivityOpenSSL Releases Security Updat
2020.04.30 JPCERT/CC注意喚起
Weekly Report: 複数のシャープ製 Android 端末に情報漏えいの脆弱性
【1】OpenSSL に NULL ポインタ参照の脆弱性 情報源 US-CERT Current ActivityOpenSSL Releases Security Updat
2020.04.30 JPCERT/CC注意喚起
Weekly Report: CISA ICS が公開した制御システムの脆弱性
【1】OpenSSL に NULL ポインタ参照の脆弱性 情報源 US-CERT Current ActivityOpenSSL Releases Security Updat
2020.04.30 JPCERT/CC注意喚起
Microsoft Teams、サブドメイン乗っ取りの脆弱性を悪用してユーザーアカウントの乗っ取り可能な問題を修正
Microsoft Teamsでサブドメイン乗っ取りの脆弱性を悪用してユーザーアカウントを乗っ取り可能な問題が見つかり、Microsoftが対策したそうだ(CyberArkのブログ
2020.04.29 スラド
Sales Force Assistant におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 宮城正伸 氏
2020.04.28 JVN