Weekly Report: アタッシェケースにDLL読み込み不備の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.04.06 JPCERT/CC注意喚起
Weekly Report: WordPress用プラグインAdvanced Custom Fieldsに認証欠如の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.04.06 JPCERT/CC注意喚起
Weekly Report: ぜろちゃんねるプラスにクロスサイトスクリプティングの脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.04.06 JPCERT/CC注意喚起
ぜろちゃんねるプラスにおけるクロスサイトスクリプティングの脆弱性
当該製品の管理画面にアクセスしているユーザのウェブブラウザ上で、任意のスクリプトを実行され、管理アカウントを作成される可能性があります。結果として、遠隔の第三者によって、掲示板の投
2022.03.30 JVN
アタッシェケースで作成された自己実行可能形式の暗号化ファイルにおける DLL 読み込みに関する脆弱性
アップデートする 開発者が提供する情報をもとに、アタッシェケース本体を最新版にアップデートし、暗号化ファイルを作り直してください。 開発者によると、ver.2系はサポートを終了して
2022.03.30 JVN
iOS デバイスに詐欺アプリをインストールさせるさまざまな手法
ロマンス詐欺的な手法とソーシャルエンジニアリングを組み合わせて偽の暗号通貨アプリをインストールさせる組織的な詐欺キャンペーン CryptoRom で、iPhone ユーザーをターゲ
2022.03.21 スラド
Windows 11 Insider Preview、スタートに作成したフォルダーの名前を設定可能に
Microsoft は 18 日、Windows 11 Insider Preview ビルド22579 を Dev チャネルで提供開始した (Windows Insider Bl
2022.03.20 スラド
ロシアを標的にした新たなワイパー型マルウェア「RURansom」を解説
地上でのロシアとウクライナの対立と並行して、サイバー攻撃でも対立が繰り広げられています。ロシアおよびウクライナの双方に対してサイバー攻撃が仕掛けられており、今回、ロシアに対する攻撃
2022.03.18 トレンドマイクロ セキュリティブログ
ドコモとソフトバンクに平文パスワード提示機能が存在。セキュリティ上の懸念が指摘される
ITmediaの記事によると、携帯通信キャリアの一部が自社のアカウントサービスの利用者に対してパスワードを平文で提示する機能が用意されているとして、記事ではセキュリティ上の懸念を提
2022.03.18 スラド
IDとPWのみでのGoogleアカウントへのログインが5月30日に終了。サードパーティ製アプリなどに影響
もとの告知がいつ行われたのかはハッキリしないのだが、Googleは5月30日にユーザー名とパスワードのみでGoogle アカウントにログインする「安全性の低い」アプリとデバイスに関
2022.03.10 スラド