複数の三洋電機製CCTVネットワークカメラにおけるクロスサイトリクエストフォージェリの脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、当該製品に対するHTTPリクエストを通じて、管理者権限でパスワード変更などをされる
2023.01.18 JVN
英 Royal Mail、サイバーインシデントで国外あての物品が発送できなくなる
英国の郵便サービス Royal Mail が輸出業務に問題が生じていることを明らかにし、問題が解決するまで国外あての物品を送らないよう呼びかけている (Royal Mail のツイ
2023.01.15 スラド
税務署が同姓同名の別人にe-Taxの識別番号と暗証番号を教えてしまう事案
さわださんのツイートによると、税務署が同氏と同姓同名の人に対してe-Taxの識別番号と暗証番号を教えてしまったというトラブルがあったそうだ。その相手の方から連絡がきたことで判明した
2023.01.12 スラド
オムロン製CP1L-EL20DR-Dに利用可能なデバッグ機能が存在している脆弱性
アップデートしパスワード拡張機能を有効にする UM読出プロテクトとタスク読出プロテクトのパスワード拡張機能を備えた次の製品およびバージョンにアップデートし、パスワード拡張機能を有効
2023.01.11 JVN
Twitter のユーザーデータ 2 億件以上が流出、自分が含まれているかどうか確認した?
Twitter から 2021 年にスクレイピングされたとみられる 2 億件以上のユーザーデータがハッキングフォーラムで公開されているが、電子メールアドレスがこのリストに含まれてい
2023.01.08 スラド
Google、HTTP接続でのダウンロードをブロックするフラグをChromeでテスト
Google が安全でない (HTTP) ダウンロードをすべてブロックするフラグを Chrome でテストしている (9to5Google の記事、 Issue 1352598、
2023.01.04 スラド
1Password 曰く、LastPass のパスワード保管庫をクラックするのに百万年もかからない
LastPass のパスワード保管庫の安全性について、同社がユーザーをミスリードするような説明をしているとライバルの 1Password が批判している (1Password のブ
2023.01.03 スラド
eBay に出品された米軍の生体識別デバイス、2,600 人以上のデータが含まれていた
Chaos Computer Club (CCC) がオンラインオークションに出品された米軍の生体識別デバイス 6 台を入手して調査したところ、その 1 台には 2,632 人分の
2022.12.30 スラド
LastPass への不正アクセス、攻撃者はパスワード保管庫のバックアップをコピー可能な状態だった
LastPass が不正アクセスに関するブログ記事を更新し、11 月に発表した 2 回目の不正アクセスでは攻撃者が顧客のパスワード保管庫のバックアップをコピー可能な状態であったこと
2022.12.24 スラド
Priva製TopControl Suiteにおける強度が不十分なパスワードハッシュの使用の脆弱性
アップデートする 開発者は、アップデートを提供しています。 詳細は、開発者が提供する情報、または本件に対応するICS Advisoryをご確認ください。
2022.12.23 JVN