もしもし、テクニカルサポートです
FBIによる2023年のインターネット犯罪報告書によりますと、2023年だけで米国ではテクニカルサポート詐欺に関する苦情が37,500件以上報告されており、被害総額は、9億2,40
2024.06.10 カスペルスキー公式ブログ
スマートフォンアプリ「FreeFrom - the nostr client」における複数の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方々がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:兵庫県立大学 木村 隼人 氏
2024.06.09 JVN
Weekly Report: Androidアプリ「TP-Link Tether」および「TP-Link Tapo」にサーバ証明書の検証不備の脆弱性
Androidアプリ「TP-Link Tether」および「TP-Link Tapo」にサーバ証明書の検証不備の脆弱性
2024.05.29 JPCERT/CC注意喚起
自動車メーカーが顧客の運転データを保険会社と共有す
映画『フィフス・エレメント』の冒頭に、未来世界のディストピア的な雰囲気を感じさせる一連のシーンがあります。俳優ブルース・ウィリスが演じるコーベン・ダラスのスマートタクシーが、運転し
2024.05.28 カスペルスキー公式ブログ
二段階式のDropboxスピアフィッシング詐欺
どのようなメールセキュリティーシステムから見ても、このメールに疑わしい点はなく、通常のビジネス文書と見分けがつきません。メールにリンクは一切なく、しかも企業のアドレスから送信されて
2024.05.23 カスペルスキー公式ブログ
GitHubとGitLabでフィッシングやマルウェアから身を守る方法
一方、このファイルがコメントに投稿されたリポジトリの所有者は、このファイルを削除したりブロックしたりすることができません。ファイルが追加されたことさえ、知ることがないのです。また、
2024.05.22 カスペルスキー公式ブログ
15日のPayPay大規模障害は「サイバー攻撃によるものではない」 原因は?
PayPayは5月15日昼に起きた大規模障害について、原因の調査結果を発表した。サイバー攻撃によるものではなく「ユーザーのアプリと決済システムの間にある、中継サーバでのデータチェッ
2024.05.21 ITmedia NEWS セキュリティ
Androidアプリ「TP-Link Tether」および「TP-Link Tapo」におけるサーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:東京電機大学 情報通信工学科
2024.05.21 JVN
サイドカーコンテナに対するインジェクション攻撃の手法と対策を解説
ベストプラクティス 組織や企業は、サイドカーコンテナに対するサイバー脅威からKubernetesを保護するために、以下の「セキュリティに関する推奨事項」を適用することが大切です。
2024.05.17 トレンドマイクロ セキュリティブログ
OpenSSLにおけるサービス運用妨害(DoS)の脆弱性(Security Advisory [16th May 2024])
EVP_PKEY_param_check()関数またはEVP_PKEY_public_check()関数を使用し、信頼できないソースから取得したDSAキーまたはパラメータをチェック
2024.05.17 JVN