Weekly Report: 報告書(XBRL)作成ツールにXML外部実体参照(XXE)に関する脆弱性
【1】複数のAtlassian製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/07/21/atlassian-
2023.07.26 JPCERT/CC注意喚起
Weekly Report: JPCERT/CCが2023年4月から2023年6月分の「ソフトウェア等の脆弱性関連情報に関する届出状況」を公開
【1】複数のAtlassian製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/07/21/atlassian-
2023.07.26 JPCERT/CC注意喚起
米政府、IoT向けセキュリティ認定・ラベルプログラム「US Cyber Trust Mark」を発表
headless 曰く、米政府は 18 日、スマートデバイス向けのサイバーセキュリティ認定およびラベリングプログラム「US Cyber Trust Mark」プログラムを発表した
2023.07.21 スラド
Google Play、アプリ公開に必要なデベロッパーの身元情報を拡充
Google が 8 月 31 日に Play Console 要件に関するポリシーを更新し、アプリの公開に必要なデベロッパーの身元情報を拡充する (Android Develop
2023.07.17 スラド
偽 Threads アプリ、欧州の App Store で大人気
プライバシー規制により英国を除く欧州では未提供の Threads だが、Apple の App Store に偽アプリが登場して人気を博したそうだ (HackRead の記事、 C
2023.07.15 スラド
アベマ、ホモグラフ攻撃の例としてgTLDを偽装したものを例示
アベマでフィッシングサイトなどで使用される「ホモグラフ攻撃」と呼ばれる手法についての解説をしたニュースに多くのツッコミが殺到している。ホモグラフ攻撃は、実際のURLと似たような見た
2023.07.11 スラド
Microsoft Edge、スパム様の通知が表示されにくくなる仕組み
headless 曰く、Microsoft Edge ではスパム様の通知が表示されにくくなるような仕組みを導入しているそうだ (Microsoft Edge Blog の記事、 O
2023.07.11 スラド
Weekly Report: GitLabに複数の脆弱性
【1】GitLabに複数の脆弱性 情報源 https://about.gitlab.com/releases/2023/06/29/security-release-gitl
2023.07.05 JPCERT/CC注意喚起
Weekly Report: スマートフォンアプリ「ニューズピックス」に外部サービスのAPIキーがハードコードされている問題
【1】GitLabに複数の脆弱性 情報源 https://about.gitlab.com/releases/2023/06/29/security-release-gitl
2023.07.05 JPCERT/CC注意喚起
Weekly Report: ブラザー製debutウェブサーバーを実装している複数のプリンタ機器や複合機(MFP)にNULLポインタ参照の脆弱性
【1】GitLabに複数の脆弱性 情報源 https://about.gitlab.com/releases/2023/06/29/security-release-gitl
2023.07.05 JPCERT/CC注意喚起