ランサムウェアの被害を止めるには身代金支払いを禁止するしかないとの主張
ランサムウェアの被害を止めるには身代金支払いを世界的に禁ずるしかないと Emsisoft が主張している (Emsisoft のブログ記事、 The Register の記事)。
2024.01.08 スラド
LastPass、12文字以上のマスターパスワードを義務付け開始
LastPass は 2 日、マスターパスワードの長さを 12 文字以上にすることの義務付けを開始すると発表した (The LastPass Blog の記事、 Bleeping
2024.01.06 スラド
Rockwell Automation製FactoryTalk Activation Managerにおける複数の境界外書き込みの脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、ワークアラウンドの適用も推奨しています。 詳細は、開発者が提供する情報をご確認
2024.01.05 JVN
Azure Machine Learning サービスに潜むセキュリティリスク - パート2
この脆弱性は、攻撃者がユーザのコンピュートインスタンスで行われている操作を見ることができるため「MLSee」と名付けられ、トレンドマイクロのZDI(Zero Day Initiat
2024.01.04 トレンドマイクロ セキュリティブログ
総務省、非常勤のサイバーセキュリティ人材募集中。時給7500円
総務省サイバーセキュリティ統括官室は、非常勤のサイバーセキュリティエキスパートを募集中だという。このエキスパートは、同省のサイバーセキュリティ政策の企画・立案に関する助言や情報提供
2023.12.27 スラド
プライベート5Gネットワークが抱えるパケットリフレクションの脆弱性を調査
一方、アップリンクの場合、攻撃者は不正なパケットの送信先としてインターネット上のIPを、送信元としてUEのIPを指定します。次に、このパケットをGTPパケットにカプセル化した上で、
2023.12.27 トレンドマイクロ セキュリティブログ
Weekly Report: QNAP製VioStor NVRにOSコマンドインジェクションの脆弱性
QNAP製VioStor NVRにOSコマンドインジェクションの脆弱性
2023.12.27 JPCERT/CC注意喚起
Weekly Report: ブラザー製iPrint&Scan Desktop for Windowsにファイルアクセス時のリンク解釈が不適切な脆弱性
ブラザー製iPrint&Scan Desktop for Windowsにファイルアクセス時のリンク解釈が不適切な脆弱性
2023.12.27 JPCERT/CC注意喚起
Weekly Report: Google Chromeにバッファオーバーフローの脆弱性
Google Chromeにバッファオーバーフローの脆弱性
2023.12.27 JPCERT/CC注意喚起
Weekly Report: 複数のMozilla製品に脆弱性
複数のMozilla製品に脆弱性
2023.12.27 JPCERT/CC注意喚起