Patch Tuesday の20年を振り返る
本ブログは、Reflecting on 20 years of Patch Tuesday の抄訳版です。最新の情報は原文を参照してください。 今年は
2023.11.22
マイクロソフト セキュリティチーム
2023年版流出パスワードランキング、「123456」が1位に復帰
headless 曰く、NordPass が 2023 年版の流出パスワード トップ 200 を公開している
(Top 200 Most Common Passwords、
The
2023.11.21
スラド
EFF、怪しいソフトウェアをプリインストールした子供向けタブレットに注意喚起
headless 曰く、Electronic Frontier Foundation (EFF) が Amazon.com で販売されていた子供向けタブレット製品を調べたところ、複
2023.11.21
スラド
Google Playマルウェア、2023年のダウンロード数は6億を超える
感染したアプリが起動されると、ユーザーの知らない間に隠れた広告が「表示」されます。それ自体は深刻な脅威ではないのですが、この動作によってデバイスのパフォーマンスとバッテリー寿命に影
2023.11.21
カスペルスキー公式ブログ
パスワードレス化、進んでる?
Apple や Google、Microsoft などはパスワードレス化への取り組みを進めているが、Delinea の報告書 The Future of Workplace Pas
2023.11.18
スラド
Meta曰く、アプリの年齢確認はアプリストアで実施すべき
Meta が 16 歳未満の使用するアプリについて、アプリストアが保護者の許可を得てから提供するようにすべきだと主張している
(Meta のブログ記事、
The Guardian
2023.11.18
スラド
2023年11月 セキュリティアップデート解説:Microsoft社は78件、Adobe社は76件の脆弱性に対応
その他の脆弱性
次に今回「緊急」に分類された脆弱性2件について説明します。1件目は、Azure コマンドラインインターフェース(CLI)における情報漏えい関連の脆弱性です。情報漏え
2023.11.16
トレンドマイクロ セキュリティブログ
暗号化メールサービスTutanotaがTutaになった
あるAnonymous Coward 曰く、プライバシーに配慮したメールサービスとして知られるTutanotaの名前がTutaと短くなった(Time to celebrate: T
2023.11.16
スラド
プライバシーマーク認証団体の情報漏洩問題。NASで誤公開、3種類のランサムウェア被害形跡
8月に発覚したプライバシーマーク認証に関連する情報漏洩問題で、日本情報経済社会推進協会(JIPDEC)が13日、問題の続報を発表した。以前の記事の通り、漏洩の原因は、審査員が個人の
2023.11.16
スラド
格安Androidスマホに潜むリスク
高価なデバイスを購入する際に、お金を節約したいという誘惑は抗いがたいものです。名が知られていないメーカーのデバイスのなかには、より有名な大手メーカーの数分の一の価格で、同程度の仕様
2023.11.15
カスペルスキー公式ブログ