プライバシーマーク認証団体の情報漏洩問題。NASで誤公開、3種類のランサムウェア被害形跡
8月に発覚したプライバシーマーク認証に関連する情報漏洩問題で、日本情報経済社会推進協会(JIPDEC)が13日、問題の続報を発表した。以前の記事の通り、漏洩の原因は、審査員が個人の
2023.11.16 スラド
格安Androidスマホに潜むリスク
高価なデバイスを購入する際に、お金を節約したいという誘惑は抗いがたいものです。名が知られていないメーカーのデバイスのなかには、より有名な大手メーカーの数分の一の価格で、同程度の仕様
2023.11.15 カスペルスキー公式ブログ
Siemens製品に対するアップデート(2023年11月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-084182 権限昇格およびアクセス権のないオブジェクトへのアクセス SSA-
2023.11.15 JVN
Azure CLI 経由で GitHub Actions Log に流出した認証情報に関するマイクロソフトのガイダンス
本ブログは、Microsoft guidance regarding credentials leaked to GitHub Actions Logs through Azure
2023.11.15 マイクロソフト セキュリティチーム
攻撃グループ「APT34」によるアフリカ政府機関を偽装して新型マルウェアを展開するフィッシング攻撃
トレンドマイクロは、持続的標的型攻撃(Advanced Persistent Threat)を展開する攻撃グループ「APT34」の新型マルウェアの亜種を発見しました。一連の攻撃はサ
2023.11.15 トレンドマイクロ セキュリティブログ
Androidの最も危険な3つの機能
Androidは、バージョンが新しくなるたびに改良されて安全性が向上する、優れた設計のオペレーティングシステムです。ただし、スマートフォンやタブレットを深刻な感染リスクにさらす可能
2023.11.09 カスペルスキー公式ブログ
Microsoft Authenticator、怪しいログイン要求で通知のポップアップを抑制
headless 曰く、Microsoft では Microsoft Authenticator に対するパスワードレスおよび多要素認証 (MFA) リクエストについて、怪しいリク
2023.11.09 スラド
Franklin Electric製T5シリーズにおける強度が不十分なパスワードハッシュの使用の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、管理者の認証情報をデコードされ、当該デバイスにアクセスされる
2023.11.07 JVN
Weintek製EasyBuilder Proにおけるハードコードされた認証情報の使用の脆弱性
Weintekが提供するEasyBuilder Proには、ハードコードされた認証情報の使用の脆弱性が存在します。
2023.11.07 JVN
QR コード付きのメールを受信した場合はご注意ください
もちろん、このようなフィッシングページに入力したすべての認証情報はサイバー犯罪者に盗まれます。そして、この手法にひっかかったユーザーのアカウントが危険にさらされます。 興味深い点は
2023.11.06 カスペルスキー公式ブログ