トヨタ、約10年間約215万人分の車両情報が漏洩。クラウド設定ミスが原因
トヨタ自動車は12日、関連子会社のトヨタコネクティッド(TC)に管理を委託していた顧客データ約215万人分が漏洩した可能性があると発表した。TCのクラウド環境の誤設定により、一部の
2023.05.16 スラド
Hitachi Energy製Modular Switchgear Monitoring(MSM)における複数の脆弱性
脆弱性を悪用された場合、遠隔の第三者によって、次のような影響を受ける可能性があります。 総当たり攻撃 (ブルートフォースアタック) により認証を突破される - CVE-2021
2023.05.10 JVN
シンガポール政府、詐欺防止に広告ブロッカーを推奨
シンガポール政府技術庁 (GovTech) がオンラインでの詐欺を防ぐ有効な手段として広告ブロッカーの使用を推奨している (GovTech のニュース記事、 The Registe
2023.04.29 スラド
米国でパスコード盗み見とiPhone盗難を組み合わせ、資産を盗まれる事件が多発
最近米国では、公の場でiPhoneを操作している人のパスコードを盗み見し、その後にデバイスを奪い取り、金融アプリ等から資産を根こそぎ盗み取るという窃盗団が増えているそうだ。iPho
2023.04.25 スラド
ChatGPTでランサムウエアを作成できる方法が存在する
ncube2 曰く、このところ一般マスコミでも連日のように目にするChatGPTであるが、今朝起きたら気になる記事が各新聞社のWEBサイトに載っていた。例えば静岡新聞の記事によれば
2023.04.25 スラド
web2py の開発ツールにおけるオープンリダイレクトの脆弱性
当該ツールを使用している場合、web2py の利用者が細工された URL にアクセスすることで、任意のウェブサイトにリダイレクトされる可能性があります。結果として、フィッシングなど
2023.02.28 JVN
Signal、プライバシーを弱めるぐらいなら英国から撤退
英国政府が検討中の法案 Online Safety Bill について、通信の暗号化を損なうようなことになるなら英国から撤退すると Signal のメレディス・ウィテカー氏が BB
2023.02.26 スラド
ビジネスメール詐欺の多言語展開、機械翻訳の精度向上で容易に
Abnormal Security の調査によると、機械翻訳の精度が向上した結果、ビジネスメール詐欺 (BEC) が多言語で同時展開するようになっているそうだ (Abnormal
2023.02.19 スラド
1Password、パスワードを不要にする計画
1Password がパスワードを作成することなく、パスキーでアカウントへのアクセスを可能にする計画を発表した (1Password のブログ記事、 解説記事、 The Verge
2023.02.12 スラド
経済産業省などがクレジットカード会社などに対しDMARCなどのフィッシング対策強化を要請
INTERNET Watchの記事によると、経済産業省などは1日、クレジットカード会社などに対して、送信ドメイン認証技術(DMARC)の導入といったフィッシング対策の強化を要請した
2023.02.07 スラド