Azure Machine Learning サービスに潜むセキュリティリスク - パート1
(出典:MSDocs) Azure File Shareの利用において、AMLデータストアは認証情報による認証はサポートしていますが、IDベースの認証には対応していません。Azur
2024.01.04 トレンドマイクロ セキュリティブログ
Barracuda 製 Email Security Gateway Appliance (ESG) の脆弱性について(CVE-2023-7102)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 バラクーダネットワークスが提供する「Ema
2023.12.25 IPA
Confluence の脆弱性 CVE-2023-22518を悪用するランサムウェア「Cerber」の攻撃手法を解説
2023年10月31日、Atlassian社は深刻な脆弱性 CVE-2023-22518 に関するセキュリティアドバイザリーを公開しました。CVE-2023-22518は、Conf
2023.12.21 トレンドマイクロ セキュリティブログ
EFACEC製BCU 500およびUC 500Eにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 細工されたリクエストを送信され、サービス運用妨害(DoS)状態にされる - CVE-2023-50707 当
2023.12.20 JVN
EuroTel製ETL3100における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 管理者権限を取得される - CVE-2023-6928 認証をバイパスしてシステム情報の隠されているリソース
2023.12.20 JVN
政府、AIの安全性確保を担う組織を新設へ
政府は2024年1月に、人工知能(AI)の安全性を確保するための組織を新設する方針を固めた。読売新聞によると岸田首相が近く表明するという。この組織は「AIセーフティーインスティテュ
2023.12.18 スラド
スマホの指紋センサーから指紋情報を抜き、復元する攻撃
香港城市大学と米ジョージ・メイソン大学に所属する研究者らは、スマートフォンのディスプレイ内指紋センサーから指紋データを盗み出し、3Dプリンタで偽の指紋を作成する攻撃方法を発表したそ
2023.12.15 スラド
正規のファイル共有サービスやリバースプロキシによって認証情報を窃取する攻撃活動について分析
フィッシング攻撃のインシデント対応に際しては、影響範囲を見極めることが重要です。これにより、組織内で影響を被ったアカウントを特定する上で貴重な手がかりが得られます。今回はTrend
2023.12.15 トレンドマイクロ セキュリティブログ
Apple、開発者ベータにiPhoneを保護する新機能を追加
> アップルは「iOS 17.3」のベータテスト版に、iPhoneのセキュリティを強化し、窃盗対策のために新機能「Stolen Device Protection(盗難デバイ
2023.12.15 スラド
Android向けパスワードマネージャーに共通する脆弱性。認証情報が漏えいする恐れ
Android向けの複数のパスワードマネージャーに影響する脆弱性「AutoSpill」が発見された。この脆弱性により認証情報が漏えいする懸念が出ているという。この脆弱性は、Andr
2023.12.13 スラド