デジタルアーツ製 m-FILTER における認証不備の脆弱性
デジタルアーツ株式会社が提供する m-FILTER は、メールセキュリティ製品です。 m-FILTER には、特定の条件下においてメール送信時に認証不備の脆弱性 (CWE-287)
2023.01.06 JVN
Weekly Report: 富士電機製V-SFT、TELLUSおよびV-Serverに複数の脆弱性
【1】富士電機製V-SFT、TELLUSおよびV-Serverに複数の脆弱性 情報源 Japan Vulnerability Notes JVNVU#90679513富士電機製
2023.01.06 JPCERT/CC注意喚起
スマートフォンのモーションセンサーでイヤースピーカーの音声の振動を読み取る攻撃手法「EarSpy」
headless 曰く、複数の米大学のメンバーによる研究グループがスマートフォンのモーションセンサーを用い、通話中のイヤースピーカーの振動から通話相手や内容を読み取る手法「EarS
2023.01.05 スラド
1Password 曰く、LastPass のパスワード保管庫をクラックするのに百万年もかからない
LastPass のパスワード保管庫の安全性について、同社がユーザーをミスリードするような説明をしているとライバルの 1Password が批判している (1Password のブ
2023.01.03 スラド
eBay に出品された米軍の生体識別デバイス、2,600 人以上のデータが含まれていた
Chaos Computer Club (CCC) がオンラインオークションに出品された米軍の生体識別デバイス 6 台を入手して調査したところ、その 1 台には 2,632 人分の
2022.12.30 スラド
LastPass への不正アクセス、攻撃者はパスワード保管庫のバックアップをコピー可能な状態だった
LastPass が不正アクセスに関するブログ記事を更新し、11 月に発表した 2 回目の不正アクセスでは攻撃者が顧客のパスワード保管庫のバックアップをコピー可能な状態であったこと
2022.12.24 スラド
Weekly Report: 複数のCitrix製品に任意のコード実行の脆弱性
【1】複数のCitrix製品に任意のコード実行の脆弱性 情報源 CISA Current ActivityCitrix Releases Security Updates fo
2022.12.21 JPCERT/CC注意喚起
Weekly Report: FortiOSにヒープベースのバッファーオーバーフローの脆弱性
【1】複数のCitrix製品に任意のコード実行の脆弱性 情報源 CISA Current ActivityCitrix Releases Security Updates fo
2022.12.21 JPCERT/CC注意喚起
Weekly Report: 複数のマイクロソフト製品に脆弱性
【1】複数のCitrix製品に任意のコード実行の脆弱性 情報源 CISA Current ActivityCitrix Releases Security Updates fo
2022.12.21 JPCERT/CC注意喚起
Weekly Report: 複数のApple製品に脆弱性
【1】複数のCitrix製品に任意のコード実行の脆弱性 情報源 CISA Current ActivityCitrix Releases Security Updates fo
2022.12.21 JPCERT/CC注意喚起