Oracle Java の脆弱性対策について(CVE-2023-21930等)
MyJVNバージョンチェッカで最新バージョンのソフトウェアをチェックする 概要 Oracle 社から Java SE に
2023.04.19 IPA
横河電機製CENTUMシリーズにおける重要な情報の平文保存の脆弱性
旧製品の使用を停止し後継製品に移行する CENTUM CS 1000およびCENTUM CS 3000(CENTUM CS 3000 Smallを含む)の場合: 保守期間が終了して
2023.04.05 JVN
Windows 11、設定にかかわらずデバイスが脆弱だと警告され続ける問題
Windows 11の「Windowsセキュリティ」でローカルセキュリティ機関 (LSA) 保護機能のオン・オフにかかわらず、オフなのでデバイスが脆弱だと警告され続ける問題が発生し
2023.03.26 スラド
Google、マルウェアがGoogle Play外のアプリで見つかったことを理由にアプリの公開を停止
headless 曰く、Google Play で中国のソーシャルショッピングアプリ「?多多 (Pinduoduo)」が公開停止となっている (Bloomberg の記事、 Hac
2023.03.23 スラド
インド政府がスマートフォン OS アップデートの公開前審査義務付けを検討との報道
headless 曰く、インド政府が主要なスマートフォンOSについて、アップデートの一般リリース前に審査の実施を義務付けることを検討していると報じられている (Neowin の記事
2023.03.16 スラド
中国国内で販売されているAndroidスマホ、常時データ収集を確認したとの研究
中国は現在、Android OSのスマートフォンユーザー数が最も多い国となっている。複数の大学のコンピューター科学者が、静的および動的なコード解析技術を組み合わせて実施したプリイン
2023.03.09 スラド
LastPass の不正アクセス、エンジニアが自宅 PC のサードパーティソフトウェアを更新していれば防げた可能性
昨年 8 月に発生した LastPass の開発環境への不正アクセスは 11 月の不正アクセスにつながり、攻撃者は顧客のパスワード保管庫のバックアップを保存したクラウドストレージに
2023.03.05 スラド
Windows 11 Insider Preview、VBScriptが削除可能なオプション機能に
Microsoft は 2 日、Windows 11 Insider Preview ビルド 25309 を Dev チャネルでリリースした (Windows Insider Bl
2023.03.05 スラド
Medtronic製臨床医アプリにおける未検証のパスワード変更の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 当該アプリがインストールされている携帯型モバイルデバイスに物理的にアクセスできる第三者によって、パスワードがデ
2023.03.03 JVN
Chrome拡張機能のGet cookies.txt、スパイウェアに変貌
「Google Chrome」用の拡張機能「Get cookies.txt」が、スパイウェア化したことが話題になっている(Torishimaさんのツイート、窓の杜)。この拡張機能は
2023.03.02 スラド