Weekly Report: WordPress用プラグインWelcart e-Commerceにクロスサイトスクリプティングの脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases June 2021 Security Updat
2021.06.16 JPCERT/CC注意喚起
有料定期購読に無断で申し込むAndroid向け不正アプリ「Joker」の攻撃手口を解説
Joker(別名:Bread)は、Android端末を継続的に狙う最も古くから存在するマルウェアファミリの1つです。Jokerが登場した2017年から2020年初頭にかけて、Goo
2021.06.16 トレンドマイクロ セキュリティブログ
Android アプリ「あすけん」におけるアクセス制限不備の脆弱性
株式会社 asken が提供する Android アプリ「あすけん」には、Custom URL Scheme を使用してリクエストされた URL にアクセスする機能が実装されていま
2021.06.14 JVN
Electronic Artsのデータ侵害、スタッフのPCから盗まれたcookieが入り口に
先日発生した Electronic Arts (EA)のデータ侵害で、ハッカーグループが(EAスタッフのPCから)盗まれたcookieを入手して侵入の入り口にしたとMotherbo
2021.06.13 スラド
2021年6月のセキュリティアップデートレビュー解説
今月の第2火曜日となった2021年6月8日、Adobe社およびMicrosoft社から更新プログラムがリリースされました。最新のセキュリティ更新プログラムの詳細について確認しましょ
2021.06.13 トレンドマイクロ セキュリティブログ
ZOLL 製 Defibrillator Dashboard における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、細工されたファイルをアップロードされ、任意のコードを実行される -
2021.06.11 JVN
Rockwell Automation 製 FactoryTalk Services Platform に保護メカニズムの不備の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 FactoryTalk Services Platform v6.20 およびそれ以降 ワ
2021.06.11 JVN
ジョー・バイデン米大統領、WeChatやTikTokなどを国家安全保障上の脅威と位置付ける前政権時代の大統領令3件を取り消し
headless 曰く、米国のジョー・バイデン大統領は9日、米国人のセンシティブ情報を外国の敵から保護するための大統領令に署名した(大統領令、 ファクトシート)。 この大統領令は
2021.06.11 スラド
豪連邦警察、FBIが運営する組織犯罪専用暗号化通信アプリで犯罪組織を摘発
headless 曰く、オーストラリア連邦警察(AFP)は8日、組織犯罪限定で用いられる暗号化通信を読み取る特別作戦「Operation Ironside」により、224人を逮捕し
2021.06.10 スラド
ユピテル、2017年の不正アクセスを非公開とするも、脅迫メールにより一転公開へ
自動車用品などを手掛けるユピテルは7日、同社の会員サイト会員サイト「My Yupiteru」が2017年10月にサーバが不正アクセスを受け、約52万件分の個人情報が外部に流出してい
2021.06.09 スラド