Linuxカーネルに特権昇格の脆弱性「Dirty Pipe」が報告される
gf1e 曰く、LinuxカーネルでDirty Pipe (CVE-2022-0847)という脆弱性が報告・修正されている。これを悪用すると、読み出し専用のファイルのページキャッシ
2022.03.11 スラド
IDとPWのみでのGoogleアカウントへのログインが5月30日に終了。サードパーティ製アプリなどに影響
もとの告知がいつ行われたのかはハッキリしないのだが、Googleは5月30日にユーザー名とパスワードのみでGoogle アカウントにログインする「安全性の低い」アプリとデバイスに関
2022.03.10 スラド
Firefox 97.0.2 リリース、2 件の ゼロデイ脆弱性を修正
Mozilla は 5 日、Firefox 97.0.2 および Firefox ESR 91.6.1、Firefox for Android 97.3.0、Focus 97.3.
2022.03.06 スラド
NVIDIAのプロプライエタリ情報を盗み出したハッキンググループ、ドライバーのオープンソース化を要求
2 月に NVIDIA のネットワークに侵入してプロプライエタリ情報を盗み出したハッキンググループ Lapsus$ が同社に対し、現行および将来の GPU ドライバー (Windo
2022.03.05 スラド
テルアビブ大学の研究者曰く、ARM の TrustZone のセキュリティ実装にはオープンな標準が必要
Samsung 製 Android スマートフォンで TrustZone OS (TZOS) の暗号機能に見つかった 2 件の脆弱性について、発見したイスラエル・テルアビブ大学のチ
2022.02.26 スラド
Google, Pixel 3 / 3 XL 向けに最後の「サンセット」アップデートを配信
caret 曰く、 2022 年第 1 四半期の提供計画が示されていた Google Pixel 3 と Google Pixel 3 XL 最後のセキュリティ アップデート、通称
2022.02.13 スラド
アドビのIllustratorで起動ができなくなる不具合。セキュリティソフトの影響
アドビの「Illustrator」で起動できないトラブルが起きているという。公式によると、具体的なトラブルとしては「起動コマンドを実行しても反応がない」「1度起動した後、それ以降タ
2022.02.08 スラド
スピーカーを無効化した AirTag、オンラインマーケットプレース出品で注目される
Apple は持ち物追跡デバイス AirTag の悪用防止策の一つとして持ち主から離れた時に音を鳴らす機能があると説明しているが、そのスピーカーを無効化した AirTag がオンラ
2022.02.06 スラド
米軍関係者、雑な引っ越し業者対策にAirTagを活用
nemui4 曰く、流石に色々「便利な利用方法」が出てきますね。 軍関係者の転属に伴う引っ越しでは、州や国境や大陸をまたいでの大掛かりで大雑把な運送が多くて荷物をロストすることもよ
2022.02.01 スラド
Android端末向けマルウェアにファクトリーリセットする機能が追加
Android向けマルウェアである「BRATA」に新しい機能が追加され、活動が活発化しつつあるという。最新バージョンではGPSトラッキング、C2サーバ間で複数の通信チャネルを使用し
2022.01.31 スラド