Weekly Report: STARDOM コントローラに任意のコマンドが実行可能な脆弱性
【1】複数の Apple 製品に脆弱性 情報源 US-CERT Current ActivityApple Releases Security Updates https://
2018.06.06 JPCERT/CC注意喚起
Weekly Report: Pixelpost に複数の脆弱性
【1】複数の Apple 製品に脆弱性 情報源 US-CERT Current ActivityApple Releases Security Updates https://
2018.06.06 JPCERT/CC注意喚起
GDPRとは
GDPR(General Data Protection Regulation:EU一般データ保護規則)とは、欧州連合(EU)における個人データの取り扱いを規制する新たな法的枠組み
2018.05.31 日立 情報セキュリティブログ
Windows 10 Insider Previewがsame-site cookieをサポート
headless曰く、Windows 10 Insider Previewビルド17672で、「same-site」cookieのサポートが追加された(Microsoft Edge
2018.05.22 スラド
1日限定で管理権限を与えられた職員、パスワード一覧などをコピーしてその後1年に渡って不正アクセスを繰り返す
岩手県八幡平市の職員が、1日限定で管理者権限を与えられた際に閲覧制限のある共有フォルダや「全職員の業務用パソコンのパスワード一覧」を自分のPC内に保存し、その後約1年間それらの情
2018.04.13 スラド
ゼロ幅文字を使ってテキストに電子透かしのようなものを埋め込む手法
画面には表示されない「ゼロ幅文字」を使ってコピー&ペーストを検出するという手法があるそうだ(秋元@サイボウズラボ・プログラマー・ブログ、Medium)。 この技術は、非公開の掲
2018.04.12 スラド
Movable Type 用プラグイン A-Member および A-Reserve における SQL インジェクションの脆弱性
株式会社アークウェブが提供する A-Member および A-Reserve は、会員制サイトや予約サイト構築のための機能を提供する Movable Type 用のプラグインです。
2017.11.30 JVN
標的型サイバー攻撃キャンペーン「ChessMaster」の新しい戦略:変化を続けるツールと手法
トレンドマイクロは、2017 年 7 月、本ブログにて標的型サイバー攻撃キャンペーン「ChessMaster」の諜報活動について解説しました。ChessMaster は、「ChCh
2017.11.10 トレンドマイクロ セキュリティブログ
Adobeのセキュリティチーム、誤ってPGP秘密鍵をブログで公開
AdobeのProduct Security Incident Response Team(PSIRT)がPGP公開鍵とともに、誤ってPGP秘密鍵をブログへ投稿するトラブルが発生し
2017.09.24 スラド
メルカリ、Webブラウザ向けサービスで54,180名の個人情報を流出
ymasa 曰く、 メルカリのWebブラウザ向けサービスで、CDN(コンテンツデリバリネットワーク)サービス切り替えの際の設定不備によって54,180名の個人情報が流出したことをメ
2017.06.23 スラド