Weekly Report: WordPress 用プラグイン Booking Package - Appointment Booking Calendar System にクロスサイトスクリプティングの脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases November 2021 Security U
2021.11.17 JPCERT/CC注意喚起
悪用された脆弱性上位をCISAが公表、テレワーク関連が顕著
2021年7月28日、米国土安全保障省傘下のCybersecurity and Infrastructure Security Agency (CISA)は、2020年と2021年
2021.11.16 トレンドマイクロ セキュリティブログ
Bluetooth機器の40%は製造時の信号のばらつきにより識別できる
カリフォルニア大学サンディエゴ校の研究によれば、Bluetooth機器の一部に個人を特定されてしまう問題が存在するそうだ(IEEE Spectrum、Engadget)。 Bl
2021.11.15 スラド
11月の月例セキュリティ更新が公開、Excelの脆弱性がすでに悪用されているので注意を|マイクロソフト
マイクロソフトは11月10日(日本時間)、月例のセキュリティ更新プログラムを公開しました。独立行政法人情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPC
2021.11.15 トレンドマイクロ is702
学習向けタブレット等を使用してのいじめ、全国の小中学校で増加
GIGAスクール構想で配布されたタブレットなどが原因となって、教育機関でいじめなどが発生している件で、読売新聞が全国74市区を対象に調査を行ったという。この調査によると14市区が同
2021.11.11 スラド
情報盗取型マルウェア「RedLine」、国内感染の7割は不正ソフトのインストールが原因
あるAnonymous Coward 曰く、NHKによると、去年から猛威を振るっている「RedLine Stealer(レッドライン・スティーラー)」と呼ばれる情報窃取型のマルウェ
2021.11.11 スラド
xIDのマイナンバー法違法問題、12月提供予定の新仕様でも違法状態ではとの指摘
マイナンバーカードを利用した認証サービス「xID」は、2021年11月4日午後8時からサービスを一時停止した。以前話題となったように初回登録時にマイナンバー入力を求める仕様がマイナ
2021.11.10 スラド
FBI、暗号通貨 ATM と QR コードを利用する詐欺の企みに注意喚起
headless 曰く、米連邦捜査局 (FBI) は 4 日、暗号通貨 ATM と QR コードを利用して送金させる詐欺の企みに注意するよう市民に呼び掛けた (FBI の発表、 C
2021.11.10 スラド
Microsoft 製品の脆弱性対策について(2021年11月)
2021 年 11 月 10 日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケーションプログ
2021.11.10 IPA
フィッシング報告の件数、10月も約4万9千件で高止まり|フィッシング対策協議会
フィッシング対策協議会は11月4日、フィッシングに関する2021年10月の集計結果を発表しました。 それによると、同協議会に寄せられたフィッシング報告件数は、2021年9月の49
2021.11.08 トレンドマイクロ is702