米国土安全保障省、ビデオゲームを通じた過激主義拡大を防ぐプロジェクトに補助金約 70 万ドル
標的型暴力とテロリズムを防ぐプロジェクトに対する米国土安全保障省 (DHS) の補助金プログラムで、ビデオゲームを通じた過激主義者の活動拡大を防ぐプロジェクトに補助金 699,76
2022.09.23 スラド
LastPass、8 月の不正アクセスに関する調査の続報を発表
headless 曰く、LastPass が 8 月に発生した不正アクセスの調査について続報を発表している (The LastPass Blog の記事、 Ghacks の記事)。
2022.09.20 スラド
ビデオ会議で眼鏡に映り込んだ画面から漏洩する情報に関する研究
ビデオ会議中、眼鏡に映り込んだ画面から漏洩する情報について、米ミシガン大学と中国浙江大学の研究グループが研究成果を発表している (論文アブストラクト、 The Register の
2022.09.19 スラド
Kingspan製TMS300 CSにおける不適切な認証の脆弱性
Kingspan社が提供するTMS300 CSは、タンク監視システムです。TMS300 CSには、次の脆弱性が存在します。 不適切な認証 (CWE-287) - CVE-202
2022.09.14 JVN
TikTokの内蔵ブラウザーがキー入力を監視と報道。TikTok側は障害調査用だと否定
TikTokのアプリ内ブラウザに、キーロガー的な機能が組み込まれていることが判明して話題となっている。TikTokのiOSアプリでTikTok外のサードパーティWebサイトを開くと
2022.08.25 スラド
Slack、招待リンクを作成・破棄したユーザーのパスワードハッシュを他のメンバーに送信していた
Slack は 4 日、およそ 0.5 % のユーザーにパスワードをリセットしたと通知したそうだ (Slack のブログ記事、 The Register の記事)。 この対応はユ
2022.08.13 スラド
Twitter、電話番号や電子メールアドレスに関連付けられたアカウントが収集されていたことを認める
headless 曰く、Twitter は 5 日、システムの脆弱性が悪用され、電話番号や電子メールアドレスに関連付けられた Twitter アカウントが悪意ある人物に知られた可能
2022.08.12 スラド
「SNS特定屋」に注意
以前からSNSに上げられた写真等からアップした人物の活動範囲や居住場所が特定されてしまうことが問題となっている(関連過去記事、関連その2)が、テレ朝NEWSの記事によると、Twit
2022.08.08 スラド
Microsoft、オーストリア製とみられる商用サイバー兵器の使用を阻止
Microsoft は 7 月 27 日、商用サイバー兵器 Subzero の使用阻止を発表した (Microsoft On the Issues の記事、 Microsoft S
2022.07.31 スラド
三菱電機製GENESIS64およびMC Works64における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 CVE-2022-29834 GENESIS64のモバイル端末用アプリに配信される監視
2022.07.19 JVN