Weekly Report: WordPress用プラグインOG Tagsにクロスサイトリクエストフォージェリの脆弱性
【1】SonicWall SMA 100シリーズ製品にアクセス制限不備の脆弱性 情報源 SonicWallUnauthenticated SMA100 arbitrary fi
2021.10.06 JPCERT/CC注意喚起
Weekly Report: スマートフォンアプリ「InBody」に情報漏えいの脆弱性
【1】SonicWall SMA 100シリーズ製品にアクセス制限不備の脆弱性 情報源 SonicWallUnauthenticated SMA100 arbitrary fi
2021.10.06 JPCERT/CC注意喚起
Weekly Report: iOSアプリ「スニーカーダンク スニーカーフリマアプリ」にサーバー証明書の検証不備の脆弱性
【1】SonicWall SMA 100シリーズ製品にアクセス制限不備の脆弱性 情報源 SonicWallUnauthenticated SMA100 arbitrary fi
2021.10.06 JPCERT/CC注意喚起
Salesforce Developer Experience Command Line Interfaceにおけるアクセス制限不備の問題
Salesforce Developer Experience Command Line Interfaceを使用すると、認証されたユーザは自身と同じアクセス権でSalesforc
2021.10.05 JVN
Webサイトからの通知の表示を許可する場合は慎重に
Webサイトを渡り歩いていると、アドレスバーの下に「●●(接続先のアドレス)が次の許可を求めています」というダイアログが表示される場合があります。 これは「Webプッシュ通
2021.10.05 トレンドマイクロ is702
トレンドマイクロ製ServerProtectにおける認証回避の脆弱性
遠隔の第三者によって、当該製品の認証を回避される可能性があります。 詳細については、トレンドマイクロ株式会社が提供するアドバイザリを参照してください。
2021.09.30 JVN
YouTuberを狙う詐欺が出現、手口を解説
個人のアカウント情報を窃取するフィッシング攻撃が流行する中、YouTuberを標的とした詐欺活動を確認しました。この詐欺活動の目的は、YouTuberのアカウントの認証情報を窃取す
2021.09.28 トレンドマイクロ セキュリティブログ
政府、次期サイバーセキュリティ戦略で中国とロシア、北朝鮮を脅威として明記
政府は27日、サイバーセキュリティ戦略本部の会合で今後3年間の「次期サイバーセキュリティ戦略」の方向性を決定した。今回初めてサイバー攻撃の脅威として中国、ロシア、北朝鮮の国名を明記
2021.09.28 スラド
スパイウェア「Pegasus」の攻撃で悪用されたiPhoneのゼロクリックエクスプロイト「ForcedEntry」を解説
カナダ・トロント大学のセキュリティ研究所「Citizen Lab」は、バーレーンの活動家9人に対して使用された高度なiPhone向けエクスプロイト(脆弱性攻撃ツール)の詳細について
2021.09.27 トレンドマイクロ セキュリティブログ
最新の攻撃はここまで高度化・悪質化している、「国内標的型分析レポート2021年版」公開
トレンドマイクロは9月16日、2020年に発生した「標的型攻撃」を分析した「国内標的型分析レポート2021年版」を公開しました。 「標的型攻撃」とは、重要情報の窃取などを目的とし
2021.09.24 トレンドマイクロ is702