Google Authenticatorの同期機能がフィッシング詐欺の被害を拡大したという話
ビジネスソフトウェア構築プラットフォームを提供する Retool がスピア型のフィッシング攻撃を受けたのだが、Google Authenticator によりその被害が大きくなった
2023.09.18 スラド
Weekly Report: 複数のJuniper Networks製品に脆弱性
【1】複数のJuniper Networks製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/08/30/jun
2023.09.06 JPCERT/CC注意喚起
Weekly Report: 複数のMozilla製品に脆弱性
【1】複数のJuniper Networks製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/08/30/jun
2023.09.06 JPCERT/CC注意喚起
Weekly Report: 複数のVMware製品に脆弱性
【1】複数のJuniper Networks製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/08/30/jun
2023.09.06 JPCERT/CC注意喚起
Weekly Report: Google Chromeに解放済みメモリ使用の脆弱性
【1】複数のJuniper Networks製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/08/30/jun
2023.09.06 JPCERT/CC注意喚起
Weekly Report: Apache Tomcatにオープンリダイレクトの脆弱性
【1】複数のJuniper Networks製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/08/30/jun
2023.09.06 JPCERT/CC注意喚起
Weekly Report: フィッシング対策セミナー 2023(オンライン)開催のご案内
【1】複数のJuniper Networks製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/08/30/jun
2023.09.06 JPCERT/CC注意喚起
Weekly Report: JPCERT/CCがブログ「「能動的サイバー防御」は効果があるのか? 注目が集まるoffensiveなオペレーションの考察 」を公開
【1】複数のJuniper Networks製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/08/30/jun
2023.09.06 JPCERT/CC注意喚起
Weekly Report: メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性
【1】メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性 情報源 https://jvn.jp/jp/JVN86484824/ 概要 シ
2023.08.30 JPCERT/CC注意喚起
Weekly Report: すかいらーくアプリにアクセス制限不備の脆弱性
【1】メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性 情報源 https://jvn.jp/jp/JVN86484824/ 概要 シ
2023.08.30 JPCERT/CC注意喚起