Weekly Report: ジェイテクトエレクトロニクス製Screen Creator Advance 2に複数の脆弱性
【1】VMware vRealize Operationsにクロスサイトリクエストフォージェリの脆弱性 情報源 CISA Current ActivityVMware Rele
2023.02.08 JPCERT/CC注意喚起
Weekly Report: Androidアプリ「スシロー」にログファイルからの情報漏えいの脆弱性
【1】VMware vRealize Operationsにクロスサイトリクエストフォージェリの脆弱性 情報源 CISA Current ActivityVMware Rele
2023.02.08 JPCERT/CC注意喚起
SOCOMEC製MODULYS GPにおけるパスワードに対する弱い暗号化使用の脆弱性
CISAによると、SOCOMECと連携ができていないため、ユーザにはSOCOMECと連絡を取ることを推奨するとのことです。 ワークアラウンドを実施する CISAは、ワークアラウン
2023.01.25 JVN
強盗グループ、指示出しにTelegramなどを常用
東京都で90歳女性の殺害が起きるなど被害が広がっている強盗事件で、逮捕された主犯の男が指示に通信アプリ「Telegram」を使っている可能性が指摘されている。グループはSNS上の「
2023.01.25 スラド
Pgpool-II における情報漏えいの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 本脆弱性は次のバージョンで修正されています。 Pgpool-II 4.4.2 (4.4系)
2023.01.23 JVN
Wi-Fi機器をスリープさせないことでバッテリー残量を急速に低下させる攻撃
米スタンフォード大学、米UCLA、カナダのウォータールー大学の研究者が発表した論文によると、Wi-Fi機器に偽のデータパケットを継続的に送信することで、機器のバッテリーの電気を急速
2023.01.19 スラド
1Password 曰く、LastPass のパスワード保管庫をクラックするのに百万年もかからない
LastPass のパスワード保管庫の安全性について、同社がユーザーをミスリードするような説明をしているとライバルの 1Password が批判している (1Password のブ
2023.01.03 スラド
eBay に出品された米軍の生体識別デバイス、2,600 人以上のデータが含まれていた
Chaos Computer Club (CCC) がオンラインオークションに出品された米軍の生体識別デバイス 6 台を入手して調査したところ、その 1 台には 2,632 人分の
2022.12.30 スラド
LastPass への不正アクセス、攻撃者はパスワード保管庫のバックアップをコピー可能な状態だった
LastPass が不正アクセスに関するブログ記事を更新し、11 月に発表した 2 回目の不正アクセスでは攻撃者が顧客のパスワード保管庫のバックアップをコピー可能な状態であったこと
2022.12.24 スラド
Gmailのクライアントサイド暗号化、Google Workspace一部エディションでベータテスト
headless 曰く、Google が Google Workspace の一部エディションを対象に、ウェブ版 Gmail のクライアントサイド暗号化 (CSE) のベータテスト
2022.12.22 スラド