進化するフィッシング:PWAを使ってパスワードを盗む方法
mr.d0xとして知られるセキュリティのリサーチャーが、フィッシングやその他の悪意のある活動に使用できる新たな手法を詳しく説明した記事を公開しました。この手法は、いわゆるプログレッ
2024.07.11 カスペルスキー公式ブログ
Siemens製品に対するアップデート(2024年7月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-064222 現プロセスのコンテキストでのコード実行 SSA-088132
2024.07.10 JVN
ユーザーの操作履歴をすべて記憶する「Recall」の危険性
Recallは、数秒ごとにスクリーンショットを撮影し、それをパソコンのフォルダーに保存します。次に、バックグラウンドでAIを使用してすべての画像を分析し、すべての情報を抽出して、A
2024.07.04 カスペルスキー公式ブログ
mySCADA Technologies製myPROにおけるハードコードされたパスワードの使用の脆弱性
アップデートする 開発者は、Version 8.31.0へのアップデートを推奨しています。 詳細は、開発者が提供する情報をご確認ください。
2024.07.03 JVN
二要素認証が役に立たない場合
被害者がより騙されやすいように、被害者の電話に表示される発信元の電話番号も指定することができ、さらにボットの言語や音声のカスタマイズも可能です。音声はすべてAIによって生成されるた
2024.06.27 カスペルスキー公式ブログ
横河電機製FAST/TOOLSおよびCIサーバにおける複数の脆弱性
アップデートする 開発者が提供する情報をもとに、修正バージョンへアップデートしてください。 また、初期設定のままアカウントのパスワードを変更していない場合は、修正バージョンに同梱さ
2024.06.26 JVN
ユーロ2024とサイバー脅威
詐欺師は流行りものが大好きです。Toncoinが大人気になったら、仮想通貨のマルチ商法を思いつきます。人工知能が次のレベルに到達すれば、音声ディープフェイクを試す絶好のチャンスだと
2024.06.25 カスペルスキー公式ブログ
ハッカーがあなたのパスワードを1時間で解読する方法
毎年5月第1木曜日の「世界パスワードの日」は過ぎましたが、パスワードのセキュリティに関する議論はまだまだ続いています。当社では、試験的にリサーチャーによって作られたパスワードではな
2024.06.24 カスペルスキー公式ブログ
森永製菓、職員など4882件の情報漏えいの可能性 社内システムのIDやハッシュ化パスワードなど
森永製菓、同社のサーバ機器が外部からの不正アクセスを受け、同社とグループ会社の役職員などの4882件の個人情報が外部へ流出したおそれがあると発表した。
2024.06.19 ITmedia NEWS セキュリティ
東芝テック製および沖電気製複合機(MFP)における複数の脆弱性
東芝テック株式会社および沖電気工業株式会社が提供する複数の複合機(MFP)には、次の複数の脆弱性が存在します。 XMLエンティティ拡張インジェクション(CWE-776)- CV
2024.06.14 JVN