Weekly Report: Squirrel.Windowsで生成したインストーラーにDLL読み込みに関する脆弱性
【1】Mozilla Thunderbirdにコード実行の脆弱性 情報源 MozillaSecurity Vulnerabilities fixed in Thunderbir
2022.12.28 JPCERT/CC注意喚起
Gmailのクライアントサイド暗号化、Google Workspace一部エディションでベータテスト
headless 曰く、Google が Google Workspace の一部エディションを対象に、ウェブ版 Gmail のクライアントサイド暗号化 (CSE) のベータテスト
2022.12.22 スラド
米クラスアクション訴訟、AirTag によるストーカー被害の責任を Apple に問う
AirTag を悪用したストーカーの被害にあった 2 人の米女性が Apple を提訴している (訴状: PDF、 Ars Technica の記事、 Neowin の記事、 Ma
2022.12.11 スラド
スマートフォンのアップデート提供、購入時に重視する?
Android Police がスマートフォンを購入する際にアップデート提供を重視するかどうかという投票を実施しているのだが、60 % 近くが最も重要な要素だと回答している (An
2022.12.10 スラド
Twitter、DMにE2E暗号化を導入へ
Twitterのイーロン・マスクCEOが、ダイレクトメッセージ(DM)に「エンドツーエンド暗号化」の導入を進めていることを認めたという。アプリ研究者のJane Manchun Wo
2022.11.22 スラド
数千本のスマートフォンアプリが使用するロシア企業のコード、3月まで米陸軍も使用していた
headless 曰く、米企業のふりをしたロシア企業 Pushwoosh のユーザープロファイリングコードを数千本のスマートフォンアプリ (Android / iOS) が使用して
2022.11.17 スラド
NSA、可能な限りメモリ安全なプログラミング言語を使うことを推奨
米国家安全保障局 (NSA) は 10 日、メモリ安全性の問題に対応するためのガイダンスを公開し、可能な限りメモリ安全なプログラミング言語を使用するよう推奨した (プレスリリース、
2022.11.13 スラド
PIN ロックした SIM で Android のスクリーンロックをバイパス可能な脆弱性
Android の 2022-11-01 セキュリティパッチレベルでは、PIN ロックした SIM を使用してスクリーンロックをバイパス可能な脆弱性 CVE-2022-20465
2022.11.12 スラド
ドメイン名のミスタイプを狙った大規模なタイポスクワッティングキャンペーンが確認される
headless 曰く、27 のブランド名のミスタイプを狙った 200 以上のドメインによるタイポスクワッティングキャンペーンが確認されたそうだ (Bleeping Compute
2022.10.31 スラド
Google、Chrome 110のリリースをもってWindows 7/8.1のサポートを終了
headless 曰く、Google は 10 月 25 日、2023 年 2 月 7 日に予定している Chrome 110 のリリースをもって公式に Windows 7 と W
2022.10.28 スラド