Ridoc Ez Installer NXで作成したドライバーインストールパッケージを改ざん可能な脆弱性
株式会社リコーが提供するRidoc Ez Installer NXは、対象PC上で管理者権限のプロセスを実行してプリンタドライバのインストール・設定を行う「ドライバーインストールパ
2023.06.14 JVN
GIGABYTE、バックドア様挙動が報告されたマザーボードの UEFI ファームウェアを順次更新
headless 曰く、Eclypsium が報告した マザーボードのバックドア様挙動について、GIGABYTE がセキュリティ強化対策を発表している (プレスリリース、 Blee
2023.06.08 スラド
エーザイ、ランサムウェア被害に
エーザイは6日、同社グループが所有するサーバがランサムウェアに感染、暗号化されたと発表した。被害状況は調査中で、情報漏えいの有無も不明とのこと。被害の全容を把握するにはいましばらく
2023.06.07 スラド
カスペルスキー、同社従業員のiPhoneで見つかったスパイウェアの最初の分析結果を公表
カスペルスキーは 1 日、管理職など複数の同社従業員が使用する iPhone で見つかったというスパイウェアの最初の分析結果を公表した (Nota Bene の記事、 Secure
2023.06.04 スラド
OpenSSLのASN.1 オブジェクト識別子変換における処理時間遅延の問題(Security Advisory [30th May 2023])
OpenSSL Projectより、OpenSSL Security Advisory [30th May 2023](Possible DoS translating ASN.1
2023.05.31 JVN
複数のHitachi Energy製品における複数の脆弱性
脆弱性を悪用された場合、遠隔の第三者によって、次のような影響を受ける可能性があります。 機微な情報が漏えいしたり、データの追加や変更をされたり、サービス運用妨害(DoS)状態を
2023.05.24 JVN
Western Digitalのオンラインストア顧客情報を含むデータベース、不正アクセス者が取得
headless 曰く、Western Digital は 5 日、3 月に確認されたネットワークセキュリティインシデントで不正アクセス者が顧客の個人情報を含むデータベースを取得し
2023.05.10 スラド
シンガポール政府、詐欺防止に広告ブロッカーを推奨
シンガポール政府技術庁 (GovTech) がオンラインでの詐欺を防ぐ有効な手段として広告ブロッカーの使用を推奨している (GovTech のニュース記事、 The Registe
2023.04.29 スラド
自動車のキーレスシステムをバイパスする CAN インジェクション攻撃
headless 曰く、自動車関連のサイバーセキュリティ研究者が自分の車を盗まれ、続いて隣人の車も盗まれたことから手法を調査したところ、これまで知られていなかったキーレスシステムの
2023.04.10 スラド
GitHub、誤公開した RSA SSH ホスト鍵を更新
GitHub が日本時間 24 日 14 時頃、GitHub.com の Git 操作で使用する RSA SSH ホスト鍵を更新したそうだ (The GitHub Blog の記事
2023.03.25 スラド