LastPass への不正アクセス、攻撃者はパスワード保管庫のバックアップをコピー可能な状態だった
LastPass が不正アクセスに関するブログ記事を更新し、11 月に発表した 2 回目の不正アクセスでは攻撃者が顧客のパスワード保管庫のバックアップをコピー可能な状態であったこと
2022.12.24 スラド
Priva製TopControl Suiteにおける強度が不十分なパスワードハッシュの使用の脆弱性
アップデートする 開発者は、アップデートを提供しています。 詳細は、開発者が提供する情報、または本件に対応するICS Advisoryをご確認ください。
2022.12.23 JVN
楽天、ログイン通知メールの送信対象を全会員に。楽天G、自社サービスを自社所有のOne Cloudへ移管
楽天では楽天のサービスにログインした際に、ログイン日時等の情報をメールで知らせるログインアラート機能を全員に提供する方針だという。ヘルプ・問い合わせトップに記載された内容によると2
2022.12.15 スラド
シャープ製デジタル複合機におけるコマンドインジェクションの脆弱性
アップデートする 開発者が提供する情報をもとに、ファームウェアをアップデートしてください。 ファームウェアアップデートの入手や適用の詳細に関しては、開発者の提供する「お客様ご相談窓
2022.12.15 JVN
Siemens製品に対するアップデート(2022年12月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-180579 低権限ユーザによるユーザアカウント情報を含む機密情報の窃取 SS
2022.12.14 JVN
Schneider Electric製APC Easy UPS Online Monitoring Softwareにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、管理者パスワードを変更される - CVE-2022-42970 遠隔の第三者によって、
2022.12.14 JVN
三菱電機製GENESIS64のプロジェクト管理機能におけるパストラバーサルの脆弱性
アップデートする セキュリティパッチとソフトウェアアップデートが提供されているバージョンに関しては、GENESIS64セキュリティパッチを適用し、ソフトウェアを更新してください。
2022.12.13 JVN
楽天、パスワードの定期的な変更を推奨する文言を会員規約から削除へ
楽天グループは2023年1月17日付で「楽天会員規約」を一部改定するという(「楽天会員規約」改定のお知らせ)。改訂されるのはパスワードに関連する項目で、改定前では、アカウントを利用
2022.12.05 スラド
LastPass にまた不正アクセス、今回は顧客情報の一部にもアクセスされた可能性
headless 曰く、LastPass は 11 月 30 日、傘下の GoTo と共用しているサードパーティのクラウドストレージが不正アクセスを受けたと発表した (The La
2022.12.05 スラド
freeeが包括的な障害対応訓練。顧客情報漏えいとのツイートがあると問い合わせを想定
クラウド型会計・人事サービスを提供するfreeeでは、広報や営業・顧客対応も含めた包括的な障害対応訓練を実施した。昨年も10月に実戦的な訓練を実施していたが、このとき一番きついユー
2022.11.29 スラド