ユーザーの操作履歴をすべて記憶する「Recall」の危険性
Recallは、数秒ごとにスクリーンショットを撮影し、それをパソコンのフォルダーに保存します。次に、バックグラウンドでAIを使用してすべての画像を分析し、すべての情報を抽出して、A
2024.07.04 カスペルスキー公式ブログ
Apache HTTP Server 2.4における複数の脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 サーバープロセスが停止する(CVE-2024-36387、CVE-2024-38477)
2024.07.03 JVN
Weekly Report: 複数のJuniper Networks製品に認証バイパスの脆弱性
複数のJuniper Networks製品に認証バイパスの脆弱性
2024.07.03 JPCERT/CC注意喚起
認証なしでリモートコード実行 OpenSSHに“回帰”した脆弱性「regreSSHion」発覚
セキュリティベンダーの米Qualysは7月1日(現地時間)、SSHソフトウェア「OpenSSH」に重大な脆弱性を発見したと発表した。脆弱性は「regreSSHion」(CVE-20
2024.07.02 ITmedia NEWS セキュリティ
複数のTELSAT製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 管理者権限で不正にアクセスされる(CVE-2024-39373) 管理者用の隠しアカウントを利用される(CV
2024.06.28 JVN
SDG Technologies製PnPSCADAにおける権限チェックの欠如の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 認証無しで、当該製品を不正に制御されたり、データを操作されたり、機密情報にアクセスされたりする(CVE-202
2024.06.28 JVN
Johnson Controls製Illustra Essentials Gen 4における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 想定外の文字入力を許可し、コマンドを挿入される(CVE-2024-32755) 他のL
2024.06.28 JVN
マイナカード「デジタル認証アプリ」で障害 一部ユーザーは再登録が必要
マイナンバーカードのICチップを使ってオンラインサービスの本人確認できる「デジタル認証アプリ」で、6月27日昼過ぎから28日未明にかけ障害が起きた。
2024.06.28 ITmedia NEWS セキュリティ
二要素認証が役に立たない場合
被害者がより騙されやすいように、被害者の電話に表示される発信元の電話番号も指定することができ、さらにボットの言語や音声のカスタマイズも可能です。音声はすべてAIによって生成されるた
2024.06.27 カスペルスキー公式ブログ
ハッカーがあなたのパスワードを1時間で解読する方法
毎年5月第1木曜日の「世界パスワードの日」は過ぎましたが、パスワードのセキュリティに関する議論はまだまだ続いています。当社では、試験的にリサーチャーによって作られたパスワードではな
2024.06.24 カスペルスキー公式ブログ