Microsoft Authenticator、怪しいログイン要求で通知のポップアップを抑制
headless 曰く、Microsoft では Microsoft Authenticator に対するパスワードレスおよび多要素認証 (MFA) リクエストについて、怪しいリク
2023.11.09 スラド
Franklin Electric製T5シリーズにおける強度が不十分なパスワードハッシュの使用の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、管理者の認証情報をデコードされ、当該デバイスにアクセスされる
2023.11.07 JVN
QR コード付きのメールを受信した場合はご注意ください
もちろん、このようなフィッシングページに入力したすべての認証情報はサイバー犯罪者に盗まれます。そして、この手法にひっかかったユーザーのアカウントが危険にさらされます。 興味深い点は
2023.11.06 カスペルスキー公式ブログ
iPhone全モデルと2020年以降のMacからパスワード等を盗み出す方法が発見される
iPhone全モデルと2020年以降のMacを対象とした「iLeakage」と呼ばれるサイドチャネル攻撃の手法が、ジョージア工科大学の研究チームによって発見された。iLeakage
2023.11.02 スラド
PyCon APAC 2023、運営提供のFree Wi-FiがDNSの通信内容を勝手に公開して炎上
あるAnonymous Coward 曰く、10月26日から29日かけて開催されたプログラミング言語「Python」の年次カンファレンス「PyCon APAC 2023」において、
2023.10.31 スラド
Sielco製PolyEco、Radio LinkおよびAnalog FM Transmitterにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、セッションを乗っ取られる - CVE-2023-0897、CVE-2023-42769
2023.10.30 JVN
Node.jsで作られたFacebookアカウント窃取ツールを分析
具体的な動きとして、まず、ブラウザ毎に有効なプロファイルをフォルダ「User Data」から探し出します。次に、ユーザホームのパス、プロファイルのパス、User Dataのパスをそ
2023.10.29 トレンドマイクロ セキュリティブログ
安易すぎるパスワード「admin」、IT管理者も使っていた 管理者用パスワードランキング、スウェーデンの企業が公開
組織のシステムをサイバー攻撃から守る対策を徹底すべき立場にあるIT管理者の多くが、実はエンドユーザーと同じくらい安易なパスワードを使っていた――スウェーデンのサイバーセキュリティ企
2023.10.26 ITmedia NEWS セキュリティ
東京大学、マルウェア感染で個人情報流出か
東京大学は24日、大学のコンピューターシステムが標的型攻撃メールによってマルウェアに感染し、学生や教職員などの約4300人分の個人情報(氏名、住所など)が流出した可能性があると発表
2023.10.26 スラド
1PasswordにOkta悪用のサイバー攻撃 「ユーザーデータなどは侵害されていない」
パスワード管理ツールの1Passwordは、従業員向けアプリ管理に使っているOktaのツール経由で不審なアクティビティが検出されたと発表した。その後の調査でユーザーデータなどは侵害
2023.10.25 ITmedia NEWS セキュリティ