マイナポータル、最新版の Firefox 114 で IC カードリーダライタによるログイン不可
あるAnonymous Coward 曰く、マイナポータルによると、Windows で最新版の Firefox 114.0 を使用すると IC カードリーダライタによるログインがで
2023.06.11 スラド
因幡電機産業製Wi-Fi AP UNITにおけるOSコマンドインジェクションの脆弱性
ワークアラウンドを実施する 開発者によると、当該製品はすでにサポートを終了しているとのことです。 開発者は、下記の回避・軽減策を提供しています。 初期設定値の変更 IP
2023.05.16 JVN
コンビニでのマイナカード利用の交付サービス一時停止
maia 曰く、コンビニでマイナカードを利用して住民票や戸籍証明書などを交付する「コンビニ交付サービス」で、別人の証明書が発行される不具合が今年3月以降13件発生していることを受け
2023.05.10 スラド
Western Digitalのオンラインストア顧客情報を含むデータベース、不正アクセス者が取得
headless 曰く、Western Digital は 5 日、3 月に確認されたネットワークセキュリティインシデントで不正アクセス者が顧客の個人情報を含むデータベースを取得し
2023.05.10 スラド
Google、Chrome で HTTPS 接続時のアイコンをセキュア感の低いものに変更する計画
Google が Chrome の HTTPS 接続時に表示するアイコンを現在の「ロック」アイコンよりもセキュア感を与えにくい「チューン」アイコンへ変更する計画を示している (Ch
2023.05.05 スラド
米国でパスコード盗み見とiPhone盗難を組み合わせ、資産を盗まれる事件が多発
最近米国では、公の場でiPhoneを操作している人のパスコードを盗み見し、その後にデバイスを奪い取り、金融アプリ等から資産を根こそぎ盗み取るという窃盗団が増えているそうだ。iPho
2023.04.25 スラド
『秀丸メール』にPPAP廃止を支援する機能が追加
窓の杜の記事によると「秀丸メール」に、いわゆる「PPAP」の廃止を支援する機能が搭載されたそうだ。この機能は、OneDriveとの連携で実現されている。「添付ファイルをOneDri
2023.04.21 スラド
FINSプロトコルにおけるセキュリティ上の問題について
オムロン社によれば、現在のプロトコル仕様を改訂する予定はないとのことです。FINSプロトコルを実装した製品の利用者は、[詳細情報]や[想定される影響]に記載された内容を踏まえ、製品
2023.04.17 JVN
Adobe が他社サービスでの認証情報流出を受けてパスワードをリセットしたとの報道
報じているのは HackRead のみのようだが、Adobe がユーザーのパスワードをリセットしたと通知しているそうだ (HackRead の記事)。 Adobe から届いたとい
2023.04.08 スラド
Weekly Report: コンテック製CONPROSYS HMI System(CHS)にSQLインジェクションの脆弱性
【1】コンテック製CONPROSYS HMI System(CHS)にSQLインジェクションの脆弱性 情報源 https://jvn.jp/vu/JVNVU92145493/
2023.04.05 JPCERT/CC注意喚起