Google Play、強い反発を受けてアプリの権限表示を復活へ
Google Playではアプリの権限セクションの廃止が強い反発を受けていたが、結局復活することになったそうだ (Android Developers のツイート、 Android
2022.07.24 スラド
Questions for Confluence アプリ、ハードコードされた認証情報使用の脆弱性
Atlassian の Questions for Confluence アプリでハードコードされた認証情報使用の脆弱性が確認されたそうだ (セキュリティアドバイザリー、 Jira
2022.07.23 スラド
サイボウズ Office に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 [CyVDB-839]、[CyVDB-2300]、[CyVDB-3109]: 当該製品
2022.07.20 JVN
注意喚起: 2022年7月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2022-0019 JPCERT/CC 2022-07-20 I. 概要2022年7月19日(米国時間)、Oracleは複数の製品に対するクリティカルパッチ
2022.07.20 JPCERT/CC注意喚起
Google Play、データセーフティ表示義務付けを前にアプリの権限表示を削除
headless 曰く、Google Play でアプリのデータセーフティ表示が義務付けられるのを前に、アプリの権限セクションが削除された (9to5Google の記事、 Ars
2022.07.20 スラド
三菱電機製GENESIS64およびMC Works64における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 CVE-2022-29834 GENESIS64のモバイル端末用アプリに配信される監視
2022.07.19 JVN
Siemens製品に対するアップデート(2022年7月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-225578 遠隔のユーザによって、カスタムSSHキーをファイルに注入される
2022.07.13 JVN
Microsoft 製品の脆弱性対策について(2022年7月)
2022 年 7 月 13 日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケーションプログラ
2022.07.13 IPA
Django の Extract 関数および Trunc 関数における SQL インジェクションの脆弱性
Django Software Foundation が提供する Django は、Web アプリケーションフレームワークです。Django の日付操作用の Extract 関数
2022.07.12 JVN
Microsoft Office、インターネットから取得したマクロのデフォルトブロックを取りやめ
Microsoft は主要な 5 つの Office アプリケーションでインターネットから取得した VBA マクロの実行をデフォルトでブロックする計画を 2 月に発表しているが、計
2022.07.10 スラド