嫌いな相手に匿名で糞尿を送れるサービスから顧客情報が流出
気に入らない相手に動物の糞尿にメッセージを添えて送り付けられるサービス「ShitExpress」が、脆弱性を突かれてデータベースをダウンロードされてしまい、ハッキングフォーラムに一
2022.08.18 スラド
Softing製Secure Integration Serverにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、Content-Lengthヘッダーを細工したパケットを送信され、サービス運用妨害(Do
2022.08.17 JVN
AMDのZen世代全CPUに脆弱性
AMDのZen 1、Zen 2、またはZen 3コアを使用するCPUで、サイドチャネル攻撃に対する脆弱性が報告されている。CVE IDはCVE-2021-46778で深刻度は中程度
2022.08.17 スラド
Slack、招待リンクを作成・破棄したユーザーのパスワードハッシュを他のメンバーに送信していた
Slack は 4 日、およそ 0.5 % のユーザーにパスワードをリセットしたと通知したそうだ (Slack のブログ記事、 The Register の記事)。 この対応はユ
2022.08.13 スラド
Snapchat、保護者が子供の行動を把握できるようにする「ファミリーセンター」機能を発表
headless 曰く、Snap は 9 日、Snapchat のアプリ内に追加する新ツール「ファミリーセンター」を発表した (Snap のブログ記事、 The Verge の記事
2022.08.13 スラド
Twilio、フィッシングで奪われた従業員の認証情報による不正アクセスで顧客の情報が漏洩
Twilio は 7 日、フィッシングで奪われた従業員の認証情報による不正アクセスで少数の顧客に関連する情報が漏洩したことを発表した (Twilio のブログ記事、 The Ver
2022.08.11 スラド
アイコンの似たマルウェアが多い正規アプリはSkypeとAcrobat、VLCという調査結果
headless 曰く、VirusTotal の報告書「Deception at scale: How malware abuses trust」によれば、似せたアイコンを使用する
2022.08.10 スラド
Microsoft 製品の脆弱性対策について(2022年8月)
2022 年 8 月 10 日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケーションプログラ
2022.08.10 IPA
「SNS特定屋」に注意
以前からSNSに上げられた写真等からアップした人物の活動範囲や居住場所が特定されてしまうことが問題となっている(関連過去記事、関連その2)が、テレ朝NEWSの記事によると、Twit
2022.08.08 スラド
キーフォブを電子レンジにしまう英自動車協会会長
英自動車協会会長のエドムンド・キング氏は自動車盗難を恐れるあまり、キーフォブを電子レンジにしまっているそうだ (The Guardian の記事、 The Telegraph の記
2022.08.07 スラド