Weekly Report: Apache Tomcatにサービス運用妨害(DoS)の脆弱性
Apache Tomcatにサービス運用妨害(DoS)の脆弱性
2024.07.10 JPCERT/CC注意喚起
Weekly Report: Juniper Networks製SRXシリーズにサービス運用妨害(DoS)の脆弱性
Juniper Networks製SRXシリーズにサービス運用妨害(DoS)の脆弱性
2024.07.10 JPCERT/CC注意喚起
PHPの脆弱性(CVE-2024-4577)を狙う攻撃について
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 &nb
2024.07.05 IPA
ユーザーの操作履歴をすべて記憶する「Recall」の危険性
Recallは、数秒ごとにスクリーンショットを撮影し、それをパソコンのフォルダーに保存します。次に、バックグラウンドでAIを使用してすべての画像を分析し、すべての情報を抽出して、A
2024.07.04 カスペルスキー公式ブログ
Apache Tomcatにおけるサービス運用妨害(DoS)の脆弱性
The Apache Software Foundationから、Apache Tomcatの脆弱性に対するアップデートが公開されました。 HTTP/2ストリームを処理する際
2024.07.04 JVN
OpenSSHにおける複数の脆弱性
CVE-2024-6387 アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 ワークアラウンドを実施する 発見者は、アップデートが適用できない場
2024.07.04 JVN
透明性の向上に向けて : クラウドサービス の CVE の公開について
本ブログは、Toward greater transparency: Unveiling Cloud Service CVEs の抄訳版です。最新の情報は原文を参照してください。
2024.07.02 マイクロソフト セキュリティチーム
SmartHRが214億円調達、情シス向けID管理サービスに参入へ 事業承継したメタップスクラウドのノウハウ生かす
SmartHRが、新たに約214億円を調達したと発表した。情報システム部門向けのID管理サービスに参入することも発表。調達した資金の一部を、新サービスの営業活動やマーケティングの強
2024.07.01 ITmedia NEWS セキュリティ
スマートフォンアプリ「ピッコマ」に外部サービスのAPIキーがハードコードされている問題
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 なお、修正版ではAPIキーがアプリ内から削除されています。また既存のAPIキーはすでに無効化さ
2024.06.28 JVN
KADOKAWAがランサムウェアグループの「犯行リスト」に入った──複数の海外セキュリティ企業が報告
「KADOKAWAが、ランサムウェアグループ・Black Suitの犯行リストに入った」──日本時間の6月27日夜、ダークウェブのトラッキングサービスを提供する複数の海外セキュリテ
2024.06.28 ITmedia NEWS セキュリティ