Microsoft 曰く、ランサムウェア攻撃の 80 % 以上が誤った構成を狙う
headless 曰く、Microsoft の Cyber Signals によると、ランサムウェア攻撃の 80 % 以上がソフトウェアやデバイスのよくある誤った構成を狙っているそ
2022.08.31 スラド
Plex、ユーザー全員にパスワード変更を要請
ストリーミングメディアプラットフォームの Plex がユーザー全員にパスワード変更を要請している (Plex フォーラムでのアナウンス、 HackRead の記事、 Ars Tec
2022.08.27 スラド
TikTokの内蔵ブラウザーがキー入力を監視と報道。TikTok側は障害調査用だと否定
TikTokのアプリ内ブラウザに、キーロガー的な機能が組み込まれていることが判明して話題となっている。TikTokのiOSアプリでTikTok外のサードパーティWebサイトを開くと
2022.08.25 スラド
JRが時刻表を電子化も、タブレットのパスワード忘れて見られず。運航に影響
JR東日本は6月から運転士向けの時刻表を電子化し、タブレット端末に切り替えていたそうだ。ところが同社が21日に発表したところによると、福島県郡山市の水郡線の運転士が、業務用タブレッ
2022.08.25 スラド
うつ伏せのスマホの画面を直接触らずタッチ操作を行う攻撃「GhostTouch」
中国の浙江大学とドイツのダルムシュタット工科大学の研究チームは、直接触らずタッチ操作を行う攻撃「GhostTouch」という攻撃手法を開発したという。この攻撃手法は、電磁波を用いて
2022.08.24 スラド
iOS で VPN 使用時に一部の通信が VPN をバイパスする問題、再び注目される
headless 曰く、 iOS で VPN 使用時に一部の通信が VPN をバイパスする脆弱性が 2020 年に報告されたが、2 年半近くたった現在も修正されていないようだ (P
2022.08.22 スラド
Twilioのフィッシング攻撃者、Signal ユーザー 1,900 人分の電話番号を取得した可能性
headless 曰く、先日発生したフィッシング攻撃による Twilio の情報流出で、攻撃者がメッセージングアプリ Signal のユーザーおよそ 1,900 人分の携帯電話番号
2022.08.19 スラド
嫌いな相手に匿名で糞尿を送れるサービスから顧客情報が流出
気に入らない相手に動物の糞尿にメッセージを添えて送り付けられるサービス「ShitExpress」が、脆弱性を突かれてデータベースをダウンロードされてしまい、ハッキングフォーラムに一
2022.08.18 スラド
Softing製Secure Integration Serverにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、Content-Lengthヘッダーを細工したパケットを送信され、サービス運用妨害(Do
2022.08.17 JVN
AMDのZen世代全CPUに脆弱性
AMDのZen 1、Zen 2、またはZen 3コアを使用するCPUで、サイドチャネル攻撃に対する脆弱性が報告されている。CVE IDはCVE-2021-46778で深刻度は中程度
2022.08.17 スラド