Weekly Report: Sony Content TransferのインストーラにDLL読み込みの脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases October 2022 Security Up
2022.10.19 JPCERT/CC注意喚起
OpenSSLのNID_undefを使用したカスタム暗号におけるNULL暗号化の脆弱性
OpenSSL Projectより、OpenSSL Security Advisory [11 October 2022]が公開されました。 OpenSSLには、次の脆弱性が存在し
2022.10.12 JVN
Microsoft 製品の脆弱性対策について(2022年10月)
2022年10月12日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケーションプログラムが異常
2022.10.12 IPA
Facebookログイン情報を盗むアプリ400本以上、AppleとGoogleの公式ストアで見つかる
headless 曰く、Apple と Google の公式アプリストアで Facebook のログイン情報を盗み取ろうとするアプリが今年 400 本以上見つかったとして、Meta
2022.10.11 スラド
Mozilla、Firefox をクラッシュさせる Avast の DLL をブロック
Avast の DLL による Windows 版 Firefox のクラッシュが多数報告され、Mozilla が DLL をブロックする処置を行った (Bug 1794064、
2022.10.10 スラド
報告から 1 年以上経っても完全に修正されない IKEA のスマート電球の脆弱性
IKEA の TR?DFRI (トロードフリ) シリーズ スマートホーム製品 2 点で脆弱性が見つかり、発見者の Synopsys Cybersecurity Research C
2022.10.10 スラド
Microsoft 曰く、Windows 11 でゲームのパフォーマンスを最適化するオプションはセキュリティ機能の一部無効化
Microsoft が Windows 11 でゲームのパフォーマンスを最適化するオプションとして、セキュリティ機能を一部無効にする手順を紹介している (Microsoft のサポ
2022.10.10 スラド
Hitachi Energy製Modular Switchgear Monitoring(MSM)における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によってWebアプリケーションに不正アクセスされ、正当なユーザが知らないうちに不要な操作をさせられ
2022.10.05 JVN
NFTの取引量、年初から97%も減少
ブロックチェーン領域全体におけるNFTの取引量が急落しているそうだ。Bloombergによると月間取引量は1月の170億ドルから今月は4億6600万ドルにまで減少、9か月間で97%
2022.10.05 スラド
三菱電機の幅広い家電製品に脆弱性
maia 曰く、三菱電機は9月29日、同社製の複数の家電製品で脆弱性が見つかったと発表した (CVE-2022-33321: PDF、 CVE-2022-29859 / CVE-2
2022.10.02 スラド