Weekly Report: スマートフォンアプリ「goo blog(gooブログ)」にアクセス制限不備の脆弱性
【1】複数のMozilla製品に脆弱性 情報源 CISA Current ActivityMozilla Releases Security Updates for Firef
2021.06.09 JPCERT/CC注意喚起
Weekly Report: Zettlrにクロスサイトスクリプティングの脆弱性
【1】複数のMozilla製品に脆弱性 情報源 CISA Current ActivityMozilla Releases Security Updates for Firef
2021.06.09 JPCERT/CC注意喚起
複数の Rockwell Automation 製品に中間者攻撃が可能な脆弱性
ネットワーク上の第三者によりユーザのパスワード変更リクエストが傍受され、さらにリクエスト内の正規のハッシュ値が不正な値に置き換えられることにより、正規のユーザが認証できなくなり、サ
2021.05.27 JVN
Microsoft、HTTPでのナビゲーション時に自動でHTTPSへアップグレードする機能をMicrosoft Edge 92に追加する計画
MicrosoftはHTTPでのナビゲーション時に自動でHTTPSへアップグレードする機能をMicrosoft Edge 92に追加すべく開発を進めているそうだ(Microsoft
2021.05.01 スラド
鹿島建設、サイバー攻撃を受けてデータ流出か。犯行グループは身代金要求
各メディアの報道によると、大手ゼネコンの鹿島建設の海外子会社がサイバー攻撃を受けて、取引先の情報といった機密情報が流出した可能性があるという。鹿島建設本体は28日にメディア向けにコ
2021.05.01 スラド
Microsoft、2020年末に期限切れになるルート証明書を削除しないよう呼びかけ
あるAnonymous Coward 曰く、 ImpressWatchによると、Microsoftが「2020年末に期限切れになるルート証明書を削除しないで」と呼び掛けているそうだ
2020.12.25 スラド
カザフスタン政府発行のルート証明書、中間者攻撃が判明して各社ブラウザーにブロックされる
headless 曰く、カザフスタン政府が再び独自のルート証明書を発行して中間者攻撃を行っていたことが判明し、MozillaやApple、Google、Microsoftのブラウザ
2020.12.21 スラド
Replay Protected Memory Block (RPMB) プロトコルにリプレイ攻撃対策が不十分な問題
Replay Protected Memory Block (RPMB) プロトコルは主にフラッシュメモリ型ストレージに使われる、読出し/書込み要求コマンドのリプレイ攻撃を防ぐこと
2020.11.13 JVN
Weekly Report: 複数の Microsoft 製品に脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases September 2020 Secur
2020.09.16 JPCERT/CC注意喚起
Weekly Report: 複数の Adobe 製品に脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases September 2020 Secur
2020.09.16 JPCERT/CC注意喚起