ランチ時に「決済できない」学生悲鳴 大学生協アプリ障害「AWSの同時接続制限超過が原因」
全国の大学生協の食堂などで決済に使われている「大学生協アプリ」でランチ時に障害が発生し、決済などができない状態に。
2024.04.16 ITmedia NEWS セキュリティ
Apache APISIX API ゲートウェイにおけるセキュリティ上の懸念
APISIX coreは、様々な機能(ルートマッチング、ロードバランシング、サービスディスカバリ、設定管理、管理用APIのセットアップ等)を提供します。また、コンポーネントには、L
2024.04.12 トレンドマイクロ セキュリティブログ
Microsoft 製品の脆弱性対策について(2024年4月)
概要 2024年4月10日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケ
2024.04.10 IPA
「Gemini for Google Cloud」発表 Google Cloudでの開発から運用、セキュリティなどをAIが支援
Google Cloudは、日本時間4月10日未明から開催中のイベント「Google Cloud Next '24」で、最新のAIによるGoogle Cloudを用いたアプリケーシ
2024.04.10 ITmedia NEWS セキュリティ
Apache HTTP Server 2.4における複数の脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 Apache HTTP Serverのコア機能の入力検証に誤りがあり、悪意のある、または悪
2024.04.05 JVN
生成AI搭載アプリを狙うマルウェア「Morris II」 Gemini ProやGPT-4搭載アプリを介して個人情報窃取に成功
米Cornell Tech、イスラエル工科大学、米Intuitに所属する研究者らは、生成AIが組み込まれたアプリケーションを攻撃するマルウェアを提案した研究報告を発表した。
2024.04.05 ITmedia NEWS セキュリティ
Weekly Report: スマートフォンアプリ「Yahoo! JAPAN」にクロスサイトスクリプティングの脆弱性
スマートフォンアプリ「Yahoo! JAPAN」にクロスサイトスクリプティングの脆弱性
2024.04.03 JPCERT/CC注意喚起
上司が詐欺師?上司の命令を装った詐欺
攻撃の目的 被害者の職業や収入に応じて、攻撃の目的は異なります。被害者が会社から金融取引を実行する権限を与えられている場合、詐欺師は、問題解決を支援する名目で、法律事務所などの業者
2024.04.02 カスペルスキー公式ブログ
スマートフォンアプリ「Yahoo! JAPAN」におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ブロードバンド
2024.03.29 JVN
Weekly Report: UDPベースのアプリケーション層プロトコル実装にサービス運用妨害(DoS)の脆弱性
UDPベースのアプリケーション層プロトコル実装にサービス運用妨害(DoS)の脆弱性
2024.03.27 JPCERT/CC注意喚起