Google Pixelのマークアップツールで編集前の画像が復元できる脆弱性、エクスプロイトが公開
Google は Pixel の「マークアップ」ツールで発見された脆弱性 (CVE-2023-21036) を 3 月のアップデートで修正したが、これを利用するエクスプロイト「aC
2023.03.19 スラド
インド政府がスマートフォン OS アップデートの公開前審査義務付けを検討との報道
headless 曰く、インド政府が主要なスマートフォンOSについて、アップデートの一般リリース前に審査の実施を義務付けることを検討していると報じられている (Neowin の記事
2023.03.16 スラド
Android アプリ「Wolt ウォルト:フードデリバリー/出前」に外部サービスの API キーがハードコードされている問題
アプリ内のデータを解析され、外部サービスと連携するための API キーが不正に窃取される可能性があります。 なお、この脆弱性によって、製品利用者が直接影響を受けることはありません。
2023.03.13 JVN
Google、Windows 版 Chrome の望ましくないソフトウェア削除機能を廃止
Google は 8 日、Windows 版 Chrome が搭載する望ましくないソフトウェア (UwS) の削除機能「Chrome Cleanup Tool」の廃止を明らかにした
2023.03.11 スラド
中国国内で販売されているAndroidスマホ、常時データ収集を確認したとの研究
中国は現在、Android OSのスマートフォンユーザー数が最も多い国となっている。複数の大学のコンピューター科学者が、静的および動的なコード解析技術を組み合わせて実施したプリイン
2023.03.09 スラド
LastPass の不正アクセス、エンジニアが自宅 PC のサードパーティソフトウェアを更新していれば防げた可能性
昨年 8 月に発生した LastPass の開発環境への不正アクセスは 11 月の不正アクセスにつながり、攻撃者は顧客のパスワード保管庫のバックアップを保存したクラウドストレージに
2023.03.05 スラド
Windows 11 Insider Preview、VBScriptが削除可能なオプション機能に
Microsoft は 2 日、Windows 11 Insider Preview ビルド 25309 を Dev チャネルでリリースした (Windows Insider Bl
2023.03.05 スラド
米国のアンチウイルスユーザー、61 % は無料ソフトウェアを使用
Security.org の調べによると、米国のアンチウイルスユーザーの 61.2 % が無料のアンチウイルスソフトウェアを使用しているそうだ (2023 Antivirus Ma
2023.02.25 スラド
Weekly Report: OpenSSLに複数の脆弱性
【1】OpenSSLに複数の脆弱性 情報源 CISA Current ActivityOpenSSL Releases Security Advisory https://ww
2023.02.15 JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
【1】OpenSSLに複数の脆弱性 情報源 CISA Current ActivityOpenSSL Releases Security Advisory https://ww
2023.02.15 JPCERT/CC注意喚起