Android 13および14の制限付き設定
ではGoogleは、ストアからダウンロードされていないアプリケーションのアクセスをブロックするほど危険な権限について、どのような基準で判断しているのでしょうか。残念ながら、Goog
2023.12.20 カスペルスキー公式ブログ
正規のファイル共有サービスやリバースプロキシによって認証情報を窃取する攻撃活動について分析
フィッシング攻撃のインシデント対応に際しては、影響範囲を見極めることが重要です。これにより、組織内で影響を被ったアカウントを特定する上で貴重な手がかりが得られます。今回はTrend
2023.12.15 トレンドマイクロ セキュリティブログ
Unitronics製VisiLogicにおけるデフォルトの管理パスワード利用の脆弱性
Unitronicsが提供するVisiLogicには、デフォルトの管理パスワード利用の脆弱性が存在します。
2023.12.15 JVN
Android向けパスワードマネージャーに共通する脆弱性。認証情報が漏えいする恐れ
Android向けの複数のパスワードマネージャーに影響する脆弱性「AutoSpill」が発見された。この脆弱性により認証情報が漏えいする懸念が出ているという。この脆弱性は、Andr
2023.12.13 スラド
Sierra Wireless製AirLinkにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ACEManagerをサービス運用妨害(DoS)状態にされる - CVE-2023-40458、CVE-202
2023.12.08 JVN
小学校の「端末パスワード問題」どう考える? 児童が被害/加害者になる可能性も 指紋認証は代替え案になるか
広島市立大学大学院情報科学研究科に所属する研究者らは、小学校で普及している端末のパスワード問題を取り上げ、代替案として学校向けのパスワードを用いない指紋ベースのFIDO認証適用の可
2023.12.07 ITmedia NEWS セキュリティ
Zebra Technologies製ZTCプリンターにおける代替パスまたはチャネルを使用した認証回避の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 当該プリンタの保護モードが無効の場合、同一ネットワーク上の攻撃者によって、細工したPOSTリクエストを送信され
2023.12.06 JVN
何もできないNothing Chats
メッセージングアプリ、Nothing Chatsは、Nothing Phoneの開発者によって作成されたメッセンジャーで、Androidのユーザーが、Appleのデバイスとの間で、
2023.12.04 カスペルスキー公式ブログ
BD製FACSChorusにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 当該機器に物理的にアクセスできる攻撃者によって、システム情報にアクセスされ、データを窃取される - CVE-2
2023.11.29 JVN
偽のブラウザーアップデートをダウンロードさせるClearFakeキャンペーン、Mac版が登場
不正に改変したウェブページを通じて偽のブラウザーアップデートをダウンロードさせる ClearFake キャンペーンはこれまで Windows ユーザーをターゲットにしていたが、Ma
2023.11.25 スラド