家庭にある組み込みLinuxシステムを狙う3つの攻撃
ここ 20 年ほどで、Linuxのオペレーティングシステムは Windows と同じくらい広く普及しました。Linux を普段使いのパソコンとして使用している人はわずか3%に過ぎま
2023.10.23 カスペルスキー公式ブログ
ガンダムメタバースでプラモデルのCADデータが流出か
あるAnonymous Coward 曰く、バンダイがメタベース向けのコンテンツを開始。その中にモビルスーツのミュージアムを閲覧できるコンテンツがあるのだが、そのモデルデータはプラ
2023.10.20 スラド
NICTの業務委託先がノートPCを紛失、実施されていた情報漏洩対策の詳細を公開
国立研究開発法人情報通信研究機構(NICT)は9月21日、業務委託先であるTBSグロウディアが、NICTのセキュリティ人材育成プログラム「SecHack365」の2023年度受講生
2023.09.26 スラド
人工衛星のセキュリティ対策は不十分?プロトコルの隠蔽のみや脆弱なファームウェアも
AC0x01 曰く、ドイツの研究者が人工衛星のサイバーセキュリティの現状を分析したところによると、現役の衛星の中にも適切なセキュリティ対策が施されていないとみられるものがあることが
2023.09.19 スラド
名古屋港のシステム停止、VPNの脆弱性を突かれたか
名古屋港運協会は26日、7月4日に発生したNUTS(名古屋港統一ターミナルシステム)がランサムウエア被害を受けた件に関する調査報告を発表した。障害の要因に関してはランサムウェアへの
2023.07.28 スラド
Sophos の名をかたるランサムウェアが見つかる
headless 曰く、Sophos の名前をかたるランサムウェア「SophosEncrypt」が見つかったそうだ (Sophos News の記事、 BleepingComput
2023.07.20 スラド
Iagona製ScrutisWebにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、webroot外の任意のファイルにアクセスされる - CVE-2023-33871 遠
2023.07.20 JVN
電源ランプの変化をビデオカメラで撮影し「暗号化キー」を盗む攻撃
イスラエルのネゲヴ・ベン・グリオン大学の研究者らは、スマートフォンと接続する周辺機器などの電源LED(電源ランプ)をビデオカメラで撮影し、その変化から暗号化キーを盗む攻撃手法に関す
2023.06.24 スラド
Ridoc Ez Installer NXで作成したドライバーインストールパッケージを改ざん可能な脆弱性
株式会社リコーが提供するRidoc Ez Installer NXは、対象PC上で管理者権限のプロセスを実行してプリンタドライバのインストール・設定を行う「ドライバーインストールパ
2023.06.14 JVN
GIGABYTE、バックドア様挙動が報告されたマザーボードの UEFI ファームウェアを順次更新
headless 曰く、Eclypsium が報告した マザーボードのバックドア様挙動について、GIGABYTE がセキュリティ強化対策を発表している (プレスリリース、 Blee
2023.06.08 スラド