Apple M1 チップのポインタ認証を迂回する攻撃「PACMAN」
Apple M1 チップのポインタ認証を迂回する攻撃「PACMAN」が可能な脆弱性を MIT CSAIL の研究者が発見したそうだ (ニュースリリース、 VentureBeat の
2022.06.12 スラド
Weekly Report: Apache TomcatにWebSocket接続の実装に関する問題
【1】 Apache TomcatにWebSocket接続の実装に関する問題 情報源 CISA Current ActivityApache Releases Security
2022.05.25 JPCERT/CC注意喚起
Weekly Report: 複数のApple製品に脆弱性
【1】 Apache TomcatにWebSocket接続の実装に関する問題 情報源 CISA Current ActivityApache Releases Security
2022.05.25 JPCERT/CC注意喚起
Weekly Report: ISC BIND 9にサービス運用妨害 (DoS) の脆弱性
【1】 Apache TomcatにWebSocket接続の実装に関する問題 情報源 CISA Current ActivityApache Releases Security
2022.05.25 JPCERT/CC注意喚起
Weekly Report: サイボウズGaroonに複数の脆弱性
【1】 Apache TomcatにWebSocket接続の実装に関する問題 情報源 CISA Current ActivityApache Releases Security
2022.05.25 JPCERT/CC注意喚起
Weekly Report: Rakuten Casaに複数の脆弱性
【1】 Apache TomcatにWebSocket接続の実装に関する問題 情報源 CISA Current ActivityApache Releases Security
2022.05.25 JPCERT/CC注意喚起
Weekly Report: Spring Security OAuth(spring-security-oauth2)にサービス運用妨害 (DoS) の脆弱性
【1】 Apache TomcatにWebSocket接続の実装に関する問題 情報源 CISA Current ActivityApache Releases Security
2022.05.25 JPCERT/CC注意喚起
電源を切った iPhone でマルウェアを実行する手法
headless 曰く、電源を切った iPhone でマルウェアを実行する手法について、ドイツ・ダルムシュタット工科大学の研究グループが研究成果を発表している (論文アブストラクト
2022.05.19 スラド
Apache Log4jの脆弱性がコネクテッドカーや関連機器にもたらす影響を検証
米国時間2021年12月9日にJava向けのログ出力ライブラリ「Apache Log4j」に潜在するリモートコード実行(RCE)の脆弱性情報が公開されました。以来、数多くの記事で取
2022.05.17 トレンドマイクロ セキュリティブログ
AppleとGoogle、Microsoft、パスワードレスサインイン標準のサポート拡大を共同発表
Apple と Google、Microsoft は 5 日、FIDO Alliance と W3C が策定したパスワードレスサインイン標準のサポート拡大を共同でアナウンスした (
2022.05.08 スラド