米連邦取引委員会、AIによるボイスクローニングから消費者を守るアイディアを募集
headless 曰く、間もなく締め切りとなってしまうが、米連邦取引委員会 (FTC) が AI によるボイスクローニングから消費者を守る手法のアイディアを募集するコンテスト Vo
2024.01.10 スラド
OpenSSLにおけるPOLY1305 MAC実装不備の問題(Security Advisory [9th January 2024])
深刻度 - 低(Severity: Low) PowerISA 2.07命令をサポートするPowerPCプロセッサ用のOpenSSLのPOLY1305 MAC(メッセージ認証コード
2024.01.10 JVN
サイバー犯罪者はどのようにURLを偽装するか
企業の情報セキュリティ担当は、「自分は危険なリンクはクリックしないので、サイバー脅威にさらされることはない」と自信を持って言う従業員をたいてい数人は知っています。そのような従業員は
2024.01.09 カスペルスキー公式ブログ
LastPass、12文字以上のマスターパスワードを義務付け開始
LastPass は 2 日、マスターパスワードの長さを 12 文字以上にすることの義務付けを開始すると発表した (The LastPass Blog の記事、 Bleeping
2024.01.06 スラド
Azure Machine Learning サービスに潜むセキュリティリスク - パート1
(出典:MSDocs) Azure File Shareの利用において、AMLデータストアは認証情報による認証はサポートしていますが、IDベースの認証には対応していません。Azur
2024.01.04 トレンドマイクロ セキュリティブログ
Barracuda 製 Email Security Gateway Appliance (ESG) の脆弱性について(CVE-2023-7102)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 バラクーダネットワークスが提供する「Ema
2023.12.25 IPA
Confluence の脆弱性 CVE-2023-22518を悪用するランサムウェア「Cerber」の攻撃手法を解説
2023年10月31日、Atlassian社は深刻な脆弱性 CVE-2023-22518 に関するセキュリティアドバイザリーを公開しました。CVE-2023-22518は、Conf
2023.12.21 トレンドマイクロ セキュリティブログ
EFACEC製BCU 500およびUC 500Eにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 細工されたリクエストを送信され、サービス運用妨害(DoS)状態にされる - CVE-2023-50707 当
2023.12.20 JVN
EuroTel製ETL3100における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 管理者権限を取得される - CVE-2023-6928 認証をバイパスしてシステム情報の隠されているリソース
2023.12.20 JVN
政府、AIの安全性確保を担う組織を新設へ
政府は2024年1月に、人工知能(AI)の安全性を確保するための組織を新設する方針を固めた。読売新聞によると岸田首相が近く表明するという。この組織は「AIセーフティーインスティテュ
2023.12.18 スラド