GIGABYTE、バックドア様挙動が報告されたマザーボードの UEFI ファームウェアを順次更新
headless 曰く、Eclypsium が報告した マザーボードのバックドア様挙動について、GIGABYTE がセキュリティ強化対策を発表している (プレスリリース、 Blee
2023.06.08 スラド
三菱電機製MELSEC iQ-Rシリーズおよび iQ-Fシリーズにおける複数の脆弱性
ワークアラウンドを実施する 次の軽減策を適用することで、本脆弱性の影響を軽減することが可能です。 信頼できないネットワークやホストから当該製品にアクセスされないよう、適切なアク
2023.06.01 JVN
マルウェア QBot、ワードパッドの実行ファイルを悪用したフィッシングキャンペーン
headless 曰く、マルウェア QBot (QakBot、QuackBot などとも) が Windows 10 の「write.exe」を悪用したフィッシングキャンペーンを実
2023.06.01 スラド
元従業員、中国政府がTikTok全てのアクセス権を持つと主張。米モンタナ州では全面禁止へ
CNNの報道によると、「TikTok」の親会社であるバイトダンスの元従業員が、中国共産党が保有する全てのデータに対して「至高のアクセス権」を持つとする告発をしているという。この告発
2023.05.20 スラド
Snap One製OvrC Proにおける複数の脆弱性
脆弱性を悪用された場合、遠隔の第三者によって、次のような影響を受ける可能性があります。 ハブになりすまして、リクエストを送信される - CVE-2023-28649 デバイス
2023.05.18 JVN
Microsoft Defender のパフォーマンス、AV-Comparatives も低評価
headless 曰く、Microsoft Defender は AV-TEST によるパフォーマンス低評価が先日話題になったが、AV-Comparatives のパフォーマンステ
2023.05.18 スラド
Siemens製品に対するアップデート(2023年5月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-325383 低権限ユーザによるroot権限でのOSへのアクセス 低権限ユーザ
2023.05.10 JVN
Windows 10 22H2、最終バージョンとして全エディション2025年10月14日までサポート
Microsoft は 4 月 27 日、Windows クライアントのロードマップ更新を発表した (Windows IT Pro Blog の記事、 The Verge の記事、
2023.04.30 スラド
シンガポール政府、詐欺防止に広告ブロッカーを推奨
シンガポール政府技術庁 (GovTech) がオンラインでの詐欺を防ぐ有効な手段として広告ブロッカーの使用を推奨している (GovTech のニュース記事、 The Registe
2023.04.29 スラド
Weekly Report: VMware Aria Operations for Logsに複数の脆弱性
【1】VMware Aria Operations for Logsに複数の脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2
2023.04.26 JPCERT/CC注意喚起