Weekly Report: 複数のCisco製品に脆弱性
【1】複数のMozilla製品に脆弱性 情報源 CISA Current ActivityMozilla Releases Security Updates for Thund
2021.03.03 JPCERT/CC注意喚起
Weekly Report: Movable Typeに複数のクロスサイトスクリプティングの脆弱性
【1】複数のMozilla製品に脆弱性 情報源 CISA Current ActivityMozilla Releases Security Updates for Thund
2021.03.03 JPCERT/CC注意喚起
佐賀市の公式サイトでマイナンバーカードなどの画像が見られる状態に
佐賀市の公式サイトで、マイナンバーカードや運転免許証などの個人情報が閲覧可能になっていたことが分かった(佐賀市リリース、NHK)。 同市のお問い合わせのメール送信フォームから送信さ
2021.03.03 スラド
秘密計算技術の普及を目的とする「秘密計算研究会」
nagazou 曰く、NECなどの3社が2月18日「秘密計算研究会」を立ち上げたと発表した。この研究会はデータを暗号化したまま運用する「秘密計算」の普及を目的とした組織であるという
2021.02.19 スラド
Salesforceでの設定不備問題で、両備システムズの自治体向けサービスに不正アクセス
Salesforce関連の設定不備による情報流出が相次いでいる問題で、両備システムズが第三者による不正アクセスがあったと発表した(両備システムズ 2021.02.12、両備システム
2021.02.19 スラド
Slackがパスワードをリセットするよう通知へ。Android版アプリの一部ユーザーに対して
headless 曰く、Slackが念のためパスワードをリセットするよう、一部のAndroid版アプリユーザーに電子メールで通知しているそうだ(Android Policeの記事)
2021.02.09 スラド
Salesforce利用企業の複数が設定不備から情報流出。楽天、PayPay、イオン、バンダイなど
Salesforceが提供しているサービスで、設定不備により顧客情報などが流出するトラブルが複数起きているようだ。内閣サイバーセキュリティセンター(NISC)も1月29日に注意喚起
2021.02.04 スラド
東京ガス運営の「ふろ恋 私だけの入浴執事」で不正アクセス、約1万人分のメールアドレスが流出
東京ガスの運営する恋愛ゲーム「ふろ恋 私だけの入浴執事」で、ウェブ会員1万365件分のメールアドレスとニックネームが流出していたことが判明したという。同社リリースによれば、1月28
2021.02.01 スラド
2018年のコインチェック事件で、盗まれたNEMのマネーロンダリングに関与したと見られる31人を検挙
あるAnonymous Coward 曰く、 2018年1月に発生した仮想通貨取引所のコインチェックから不正アクセスで約580億円相当のNEMが盗まれた事件で、警視庁は盗まれたNE
2021.01.26 スラド
闇市場で取引されるインフラの現状について解説
サイバー犯罪者は、マルウェアやエクスプロイトキットなどアンダーグラウンドで日常的に取引される商品に加えてすべてのサイバー犯罪活動を支える安定したホスティングインフラを維持することに
2021.01.14 トレンドマイクロ セキュリティブログ