Intel製BIOSのテスト設計機能に権限昇格の脆弱性
Intelが提供するIntel BIOS Shared SW Architecture(BSSA)のDesign For Test(DFT)機能には、安全でない値にデフォルトの変数
2021.07.16 JVN
カスペルスキー製パスワードマネージャーに脆弱性。同じ時刻に同じパスワードを生成
カスペルスキー製パスワードマネージャー「Kaspersky Password Manager(KPM)」に脆弱性が見つかり、新たにCVE-ID(CVE-2020-27020)が割り
2021.07.12 スラド
Western Digital の古い NAS、リモートから攻撃を受けて初期化される
Western Digital の古い NAS、WD My Book Live および WD My Book Live Duo が未修正の脆弱性(CVE-2018-18472)を突
2021.06.26 スラド
Dell の BIOS に脆弱性、129機種が影響を受ける
Dell は24日、BIOS 搭載の機能で発見された4件の脆弱性と影響を受ける129機種のリストを公表した(DSA-2021-106、 Eclypsium のブログ記事、 Phor
2021.06.26 スラド
Intel 製品に複数の脆弱性 (2021年6月)
影響を受ける製品やバージョンは環境により異なります。詳細については各アドバイザリを参照してください。 INTEL-SA-00401: Intel Thunderbolt Cont
2021.06.10 JVN
Dellのファームウェア更新プログラムに同梱されていたドライバーに脆弱性、500以上のモデルに影響
headless 曰く、Dellは4日、ファームウェア(BIOS/Thunderbolt/TPM/ドッキングステーション)更新プログラムに同梱されていたドライバーに不十分なアクセス
2021.05.07 スラド
小規模ウェブサイトの約1割はノーガード戦法
情報処理推進機構(IPA)は30日、8年ぶりに「企業ウェブサイトのための脆弱性対応ガイド」を改訂した。この改訂はIPAが実施した従業員50人以下の小規模ウェブサイト運営者を対象とし
2021.04.12 スラド
NVIDIA、RTX 3060の制限解除ドライバーを誤ってリリース。その影響でアキバから在庫消える
headless 曰く、NVIDIAがRTX 3060のベータ版ドライバーで暗号通貨Ethereum採掘時のハッシュレート制限を解除したと話題になったが、誤って開発用コードをリリー
2021.03.18 スラド
メモリバスが発する電磁波を利用してエアギャップ環境からデータを盗む「AIR-FI」
headless 曰く、Wi-Fiを搭載しないエアギャップ環境のPCでメモリバスが発生する電磁波を利用してWi-Fi信号を生成し、近くにあるWi-Fi搭載デバイスで受信してデータを
2020.12.22 スラド
Schneider Electric 製 EcoStruxure Operator Terminal Expert に不適切な権限管理の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 EcoStruxure Operator Terminal Expert 3.1 Servi
2020.12.02 JVN