Weekly Report: Androidアプリ「ジーユー」にアクセス制限不備の脆弱性
【1】複数のCisco製品に脆弱性 情報源 CISA Current ActivityCisco Releases Security Updates for Multiple
2021.07.14 JPCERT/CC注意喚起
Weekly Report: 株式会社A-Stage製SCT-40CM01SRおよびAT-40CM01SRに認証不備の脆弱性
【1】複数のCisco製品に脆弱性 情報源 CISA Current ActivityCisco Releases Security Updates for Multiple
2021.07.14 JPCERT/CC注意喚起
Weekly Report: EverythingにHTTPヘッダーインジェクションの脆弱性
【1】複数のCisco製品に脆弱性 情報源 CISA Current ActivityCisco Releases Security Updates for Multiple
2021.07.14 JPCERT/CC注意喚起
FBI の組織犯罪摘発用バックドア付きスマートフォン、中古として販売されて購入者を悩ませていた
headless 曰く、6 月にオーストラリアで大量の逮捕者を出して話題となった米連邦捜査局 (FBI) のバックドア付き暗号化通信アプリ「AN0M」だが、闇市場で取引されていた端
2021.07.13 スラド
スマートフォンアプリ「Retty」における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、当該製品を経由し任意のウェブサイトにアクセスさせられ、フィッシング等
2021.07.13 JVN
IaCツールを悪用して拡散するLinuxのボット型マルウェアのキャンペーンを解説
Linuxを標的とする脅威の増加は、「Windows以外のOSはマルウェアに感染しにくい」といった俗説を覆しました。Linuxが攻撃者に狙われるようになると、Ngrokのようなロー
2021.07.08 トレンドマイクロ セキュリティブログ
エレコム、2013年と2017年発売のルーターに脆弱性。対応予定はなく使用中止を求める
エレコムは6日、2013年6月〜17年12月に発売された無線LANルーターなどの14製品に脆弱性があった判明したと発表した(エレコム、PC Watch、毎日新聞)。同社は該当製品は
2021.07.07 スラド
Android アプリ「ジーユー」におけるアクセス制限不備の脆弱性
遠隔の第三者によって、当該製品を経由し、任意のウェブサイトにアクセスさせられる可能性があります。アクセス先が悪意のあるウェブサイトの場合、フィッシング等の被害にあう可能性があります
2021.07.07 JVN
Windows の Print Spooler で見つかった脆弱性、研究者の勘違いでゼロデイに
Windows の Print Spooler サービスで最近見つかったゼロデイ脆弱性「PrintNightmare」について、Microsoftがセキュリティアドバイザリーを公開
2021.07.04 スラド
Twitter、セキュリティキーだけで 2 要素認証を利用可能に
Twitter は 6 月 30 日、セキュリティキーのみで 2 要素認証 (2FA) が利用可能になったと発表した( Twitter のブログ記事)。 以前は Web 版でのみ
2021.07.03 スラド