Weekly Report: HeimdalのKerberos実装にNULLポインタ参照の脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases October 2022 Security Up
2022.10.19 JPCERT/CC注意喚起
Weekly Report: Sony Content TransferのインストーラにDLL読み込みの脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases October 2022 Security Up
2022.10.19 JPCERT/CC注意喚起
パスワードに『,』を含めておくと、流出時の被害確率が下がるかもしれない
マルウェアの情報サイトvx-undergroundがTwitterで、パスワードにはコンマを入れておけば、漏洩した資格情報がCSVにダンプされたときにぶっ壊れるからいいよ、とするツ
2022.10.14 スラド
Facebookログイン情報を盗むアプリ400本以上、AppleとGoogleの公式ストアで見つかる
headless 曰く、Apple と Google の公式アプリストアで Facebook のログイン情報を盗み取ろうとするアプリが今年 400 本以上見つかったとして、Meta
2022.10.11 スラド
Hitachi Energy製Modular Switchgear Monitoring(MSM)における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によってWebアプリケーションに不正アクセスされ、正当なユーザが知らないうちに不要な操作をさせられ
2022.10.05 JVN
三菱電機の幅広い家電製品に脆弱性
maia 曰く、三菱電機は9月29日、同社製の複数の家電製品で脆弱性が見つかったと発表した (CVE-2022-33321: PDF、 CVE-2022-29859 / CVE-2
2022.10.02 スラド
Uber や Rockstar Games への不正アクセスは「多要素認証疲れ」攻撃だった
あるAnonymous Coward 曰く、 先日発生した Uber や Rockstar Games への不正アクセスについて、多要素認証疲れ (MFA Fatigue) 攻撃が
2022.10.01 スラド
不正アクセスを受けたFast Company、わいせつで人種差別的な通知をApple Newsに送信
headless 曰く、Fast Company は 9 月 27 日夜、同社のコンテンツ管理システムが不正アクセスを受け、わいせつで人種差別的な 2 通の通知が Apple Ne
2022.10.01 スラド
デジタル庁が運用するメール中継サーバが不正アクセス、1万3000件の迷惑メールが送信
デジタル庁は26日、同庁が運用する「GビズID」のメール中継サーバーが不正アクセスを受けたと発表した。これにより「gbiz-id.go.jp」ドメインから迷惑メールが1万3000件
2022.09.29 スラド
2K のヘルプデスクに不正アクセス、マルウェアのリンクをプレイヤーに送る
ゲームパブリッシャー 2K は 21 日、同社の使用するヘルプデスクプラットフォームが不正アクセスを受け、一部のプレイヤーに悪意あるリンクが送信されたと発表した (The Verg
2022.09.24 スラド