ABC-MARTオンラインストア、不正利用対策から利用可能なメールアドレスのドメインを制限
ABC-MARTオンラインストアは、不正利用対策のため同社の指定ドメイン以外の会員情報が使えなくなるという施策を打ち出した。利用可能なドメインは著名なプロバイダーやキャリアメールを
2023.04.20 スラド
クラフトボスが「#カフェで大事な仕事すな」というCMを展開
あるAnonymous Coward 曰く、情シスの人がカフェでコーヒーを飲んでいたら情報漏洩してるノートPCが目に入って…という情シスの心に来そうなCMでワロタ サントリーBO
2023.04.20 スラド
Adobe が他社サービスでの認証情報流出を受けてパスワードをリセットしたとの報道
報じているのは HackRead のみのようだが、Adobe がユーザーのパスワードをリセットしたと通知しているそうだ (HackRead の記事)。 Adobe から届いたとい
2023.04.08 スラド
Azure AD のマルチテナントアプリ、25% が適切なアクセス制限をしていない
クラウドセキュリティ企業 Wiz の調べによると、Azure AD のマルチテナントアプリは25%が適切なアクセス制限をするよう構成されていないそうだ (Wiz のブログ記事、 M
2023.04.02 スラド
家庭用ルーターに見覚えのない設定変更がないか定期的に確認を。警視庁が注意喚起
警視庁は28日、サイバー攻撃における家庭用Wi-Fiルーターの悪用被害に関する注意喚起を行った。それによると、サイバー攻撃事案の捜査の過程で、家庭用Wi-Fiルーターが、サイバー攻
2023.03.29 スラド
ProPump and Controls製Osprey Pump Controllerにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、セッションIDを予測されセッションをハイジャックされる - CVE-2023-28395
2023.03.24 JVN
Signal、プライバシーを弱めるぐらいなら英国から撤退
英国政府が検討中の法案 Online Safety Bill について、通信の暗号化を損なうようなことになるなら英国から撤退すると Signal のメレディス・ウィテカー氏が BB
2023.02.26 スラド
ビジネスメール詐欺の多言語展開、機械翻訳の精度向上で容易に
Abnormal Security の調査によると、機械翻訳の精度が向上した結果、ビジネスメール詐欺 (BEC) が多言語で同時展開するようになっているそうだ (Abnormal
2023.02.19 スラド
1Password、パスワードを不要にする計画
1Password がパスワードを作成することなく、パスキーでアカウントへのアクセスを可能にする計画を発表した (1Password のブログ記事、 解説記事、 The Verge
2023.02.12 スラド
LS ELECTRIC製XBC-DN32Uにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、PLCのモードを任意に変更される - CVE-2023-22803 遠隔の第三者によっ
2023.02.10 JVN