AI検出ツールではフィッシングメールの4分の3近くを検証できない
Egress の報告書 Phishing Threat Trends Report によると、AI 検出ツールではフィッシングメールの 4 分の 3 近くについて、チャットボットが
2023.10.08 スラド
オープンソースエコシステムへのサプライチェーン攻撃が大幅に増加
Sonatype の報告書 9th Annual State of the Software Supply Chain によると、2023 年にはオープンソースエコシステムへのサプ
2023.10.08 スラド
Google、Gmailスパム対策で一括送信者に購読解除ボタン設置を義務付けへ
GoogleはGmailのスパム対策で、メールの一括送信者にメール内の購読解除ボタン設置とドメインに対する認証設定を義務付ける。送信者は2024年2月までに対応する必要がある。
2023.10.04 ITmedia NEWS セキュリティ
静岡県立高校で生徒のテストの点など漏えい 教員の個人Googleドライブにアクセス可能なiPadを生徒に貸し出し
静岡県立浜松城北工業高校で、教員個人のGoogleドライブにアクセスできる状態のiPad 4台が生徒に貸し出され、Googleドライブに保存されていた生徒の氏名やテストの点が閲覧可
2023.10.03 ITmedia NEWS セキュリティ
GoogleがChromeの脆弱性としてCVEに報告していたWebPの脆弱性を改めて報告、却下される
headless 曰く、Google が WebP コーデック (libwebp) のヒープバッファーフロー脆弱性を 9 月 22 日に CVE へ報告したが、CVE-2023-4
2023.10.02 スラド
Google Bardの回答結果がGoogle検索に表示されている
GoogleのチャットAI「Bard」が、ユーザーの会話内容を共有する機能を追加したことで、その会話内容がGoogle検索にインデックスされ、公開されてしまう問題が発生している。検
2023.09.29 スラド
Android端末を狙うマルウェア「CherryBlos」と「FakeTrade」による詐欺キャンペーン
Google Playストアにアップロードされた本アプリには、CherryBlosと同じパッケージ名が使用されています。また、開発者の連絡先として記載されたプライバシーポリシーも、
2023.09.25 トレンドマイクロ セキュリティブログ
Weekly Report: 複数のFortinet製品に脆弱性
【1】複数のFortinet製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/09/15/fortinet-re
2023.09.21 JPCERT/CC注意喚起
Weekly Report: Apache Struts 2にサービス運用妨害(DoS)の脆弱性
【1】複数のFortinet製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/09/15/fortinet-re
2023.09.21 JPCERT/CC注意喚起
Weekly Report: Apache Tomcat Connectors(mod_jk)に情報漏えいの脆弱性
【1】複数のFortinet製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/09/15/fortinet-re
2023.09.21 JPCERT/CC注意喚起