Weekly Report: 日立仮想ファイルプラットフォーム製品にOSコマンドインジェクションの脆弱性
【1】複数のEC-CUBE 3.0系用プラグインに複数のクロスサイトスクリプティングの脆弱性 情報源 Japan Vulnerability Notes JVN#7925444
2021.06.23 JPCERT/CC注意喚起
ブラジル・サンパウロ、バンキングアプリを狙うスマートフォン窃盗が増加
ブラジル・サンパウロでは本体の売却益ではなく、インストールされたバンキングアプリによる銀行口座へのアクセスを目的としたスマートフォン窃盗が増加しているそうだ(TecMundo の記
2021.06.20 スラド
有料定期購読に無断で申し込むAndroid向け不正アプリ「Joker」の攻撃手口を解説
Joker(別名:Bread)は、Android端末を継続的に狙う最も古くから存在するマルウェアファミリの1つです。Jokerが登場した2017年から2020年初頭にかけて、Goo
2021.06.16 トレンドマイクロ セキュリティブログ
Android アプリ「あすけん」におけるアクセス制限不備の脆弱性
株式会社 asken が提供する Android アプリ「あすけん」には、Custom URL Scheme を使用してリクエストされた URL にアクセスする機能が実装されていま
2021.06.14 JVN
Electronic Artsのデータ侵害、スタッフのPCから盗まれたcookieが入り口に
先日発生した Electronic Arts (EA)のデータ侵害で、ハッカーグループが(EAスタッフのPCから)盗まれたcookieを入手して侵入の入り口にしたとMotherbo
2021.06.13 スラド
Google Chrome、アドレスボックスにドメイン名のみを表示する計画を取りやめ
Googleは昨年から一部のユーザーを対象に、ChromeのOminibox(アドレス・検索ボックス)のURL表示をドメイン部分のみにするテストを行っていたが、本格導入は行わないこ
2021.06.12 スラド
Weekly Report: 複数のMozilla製品に脆弱性
【1】複数のMozilla製品に脆弱性 情報源 CISA Current ActivityMozilla Releases Security Updates for Firef
2021.06.09 JPCERT/CC注意喚起
Weekly Report: 複数のCisco製品に脆弱性
【1】複数のMozilla製品に脆弱性 情報源 CISA Current ActivityMozilla Releases Security Updates for Firef
2021.06.09 JPCERT/CC注意喚起
Weekly Report: 複数のトレンドマイクロ株式会社製品の脆弱性に対するアップデート
【1】複数のMozilla製品に脆弱性 情報源 CISA Current ActivityMozilla Releases Security Updates for Firef
2021.06.09 JPCERT/CC注意喚起
Weekly Report: GitLabに複数の脆弱性
【1】複数のMozilla製品に脆弱性 情報源 CISA Current ActivityMozilla Releases Security Updates for Firef
2021.06.09 JPCERT/CC注意喚起