着信転送サービスを悪用した WhatsApp アカウント乗っ取り、日本では大丈夫か
インドで携帯電話の着信転送サービスを悪用した WhatsApp アカウント乗っ取りが発生しているそうだ (HackRead の記事、 Rahul Sasi 氏のツイート)。 Cl
2022.06.05 スラド
新種ランサムウェア「Black Basta」の感染活動を分析、QAKBOTやContiとの関連性とは
ランサムウェアを背後で操る新たな犯罪組織「Black Basta」は、企業や組織に対する大規模なデータ侵害を短期間で引き起こしたことから、ここ数週間でその悪名を轟かせることとなりま
2022.06.04 トレンドマイクロ セキュリティブログ
Carrier製HID Mercuryコントローラパネルにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、ホスト名を変更され、core collectionプロセス中にシェルコマンドを実行される
2022.06.03 JVN
三菱UFJ銀行が「手のひら静脈認証」を来春にも廃止へ。利用はピークの3分の1に減少
三菱UFJ銀行は、店舗窓口ATMなどで使用されていた静脈を使った本人確認を廃止する方針であるという。手のひら静脈認証は、静脈のデータを登録した情報と照合して本人を確認する仕組み。三
2022.06.01 スラド
復号ツール提供条件として被害者に善行を求めるランサムウェア「GoodWill」
被害者に 3 つの善行を求め、実行の様子を撮影した動画や写真などをソーシャルメディアへ投稿することを条件に復号ツールを提供するというランサムウェア「GoodWill」をCloudS
2022.05.29 スラド
ソフトバンクグループ、「ユーザープライバシーファースト」を基本方針として掲げる
ソフトバンクグループ傘下の持株会社であるZホールディングスは23日、ユーザーの権利保護を目的とした「ZHDデータプロテクション基本方針」を策定したそうだ。海外拠点でLINEアプリ利
2022.05.28 スラド
Rockwell Automation製Logixコントローラにおけるサービス運用妨害(DoS)の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、以下のバージョンへのアップデートを推奨しています。 CompactLogix 53
2022.05.25 JVN
Weekly Report: Apache TomcatにWebSocket接続の実装に関する問題
【1】 Apache TomcatにWebSocket接続の実装に関する問題 情報源 CISA Current ActivityApache Releases Security
2022.05.25 JPCERT/CC注意喚起
Weekly Report: 複数のApple製品に脆弱性
【1】 Apache TomcatにWebSocket接続の実装に関する問題 情報源 CISA Current ActivityApache Releases Security
2022.05.25 JPCERT/CC注意喚起
Weekly Report: ISC BIND 9にサービス運用妨害 (DoS) の脆弱性
【1】 Apache TomcatにWebSocket接続の実装に関する問題 情報源 CISA Current ActivityApache Releases Security
2022.05.25 JPCERT/CC注意喚起