Rockwell Automation製PowerMonitor 1000におけるクロスサイトスクリプティングの脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、本脆弱性のリスクを最小限に抑えるため、ワークアラウンドの適用も推奨しています。
2023.07.14 JVN
デジタル庁立ち入り検査へ、マイナ問題巡り
政府の個人情報保護委員会は、マイナンバーカードに他人の銀行口座が誤って登録された問題を受けて、デジタル庁に対して立ち入り検査を実施することを決定した。政府は6月にデジタル庁から問題
2023.07.10 スラド
Windows Server 2012 および 2012 R2 のサポート終了に伴う注意喚起
全体の 4.4%(19 件)が最も深刻度の大きい「緊急」でした。 上図脚注1で示す 2022 年 7
2023.07.10 IPA
国立環境研究所、被災リスク低減のため絶滅危惧種の細胞の分散保存へ
読売新聞の記事によれば、国立環境研究所は2002年に「タイムカプセル化事業」として絶滅の危機に瀕している生物の細胞などを保存する取り組みを開始しているそうだ。現在は、環境省のレッド
2023.07.01 スラド
オーストラリア首相曰く、セキュリティ対策のため毎日スマホの電源を切ったほうがいい
オーストラリアのアンソニー・アルバニージー首相は23日、「毎晩、歯磨きをしている5分間だけでもいい」として、サイバーセキュリティ対策のために、毎日1回スマートフォンの電源を切って再
2023.06.28 スラド
欧州がファーウェイらの通信サービス調達を禁止。国内では中小企業への特許使用料要求へ
欧州委員会は15日、中国のファーウェイとZTEの2社を「ほかの通信業者より高リスク」だとし、通信網から排除する方針を発表した。欧州委はブリュッセルの本部や加盟各国に置く関連機関につ
2023.06.20 スラド
カスペルスキー、同社従業員のiPhoneで見つかったスパイウェアの最初の分析結果を公表
カスペルスキーは 1 日、管理職など複数の同社従業員が使用する iPhone で見つかったというスパイウェアの最初の分析結果を公表した (Nota Bene の記事、 Secure
2023.06.04 スラド
Twitterサークルのツイートがサークル外から見える問題、セキュリティインシデントとして修正される
headless 曰く、Twitter サークルで共有したツイートがサークル外のユーザーにも見えてしまう問題について、Twitter がセキュリティインシデント発生を認めたそうだ
2023.05.09 スラド
ChatGPTでランサムウエアを作成できる方法が存在する
ncube2 曰く、このところ一般マスコミでも連日のように目にするChatGPTであるが、今朝起きたら気になる記事が各新聞社のWEBサイトに載っていた。例えば静岡新聞の記事によれば
2023.04.25 スラド
Weekly Report: JB問い合わせフォームに認可されていない行為者への個人情報の漏えいの脆弱性
【1】JB問い合わせフォームに認可されていない行為者への個人情報の漏えいの脆弱性 情報源 https://jvn.jp/jp/JVN36340790/ 概要 ジューベー株
2023.04.19 JPCERT/CC注意喚起