Weekly Report: JPCERT/CCが「暗号資産交換業者を標的とするParallax RAT感染を狙った活動」に関するブログを公開
【1】JB問い合わせフォームに認可されていない行為者への個人情報の漏えいの脆弱性 情報源 https://jvn.jp/jp/JVN36340790/ 概要 ジューベー株
2023.04.19 JPCERT/CC注意喚起
仕様上、かつ既定でセキュアなソフトウェアを供給するようメーカーに求める CISAのガイダンス
headless 曰く、米Cybersecurity & Infrastructure Security Agency (CISA)が連邦捜査局や国家安全保障局(NSA)の
2023.04.19 スラド
Samsung、従業員が ChatGPT に社内情報を流出させるトラブル
Samsung が当初従業員に禁じていた ChatGPT 使用を半導体部門に限って 3 月 11 日に解除したところ、20 日もたたないうちに 3 人の従業員が社内情報を流出させる
2023.04.09 スラド
Adobe が他社サービスでの認証情報流出を受けてパスワードをリセットしたとの報道
報じているのは HackRead のみのようだが、Adobe がユーザーのパスワードをリセットしたと通知しているそうだ (HackRead の記事)。 Adobe から届いたとい
2023.04.08 スラド
Google、Chorme 拡張の Manifest V2 終息計画を再び先送り
headless 曰く、Google が Chrome 拡張の Manifest V2 (MV2) から Manifest V3 (MV3) への移行計画を再び先送りするようだ (
2023.04.08 スラド
Yahoo! JAPANのヘルプに従いSafariの設定変更をするとクリックジャッキングに弱くなる
徳丸浩の日記の記事によると、CookieやlocalStorage等でセッションを管理しているサイトがクリックジャッキング攻撃に対する防御対策をしていないと、ほぼ全ての条件でクリ
2023.04.07 スラド
Firefox、少なくとも 2024 年第 3 四半期まで Windows 7〜8.1 をサポート
headless 曰く、Mozilla は Firefox の Windows 7〜8.1 サポート延長を検討してきたが、少なくとも 2024 年第 3 四半期まで継続することに決
2023.03.31 スラド
Weekly Report: 複数のCisco製品に脆弱性
【1】複数のCisco製品に脆弱性 情報源 CISA Cybersecurity Alerts & AdvisoriesCisco Releases Security
2023.03.29 JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
【1】複数のCisco製品に脆弱性 情報源 CISA Cybersecurity Alerts & AdvisoriesCisco Releases Security
2023.03.29 JPCERT/CC注意喚起
Weekly Report: エレコム製法人向けアクセスポイント管理ツールWAB-MATによって登録されるWindowsサービスの実行ファイルパスが引用符で囲まれていない脆弱性
【1】複数のCisco製品に脆弱性 情報源 CISA Cybersecurity Alerts & AdvisoriesCisco Releases Security
2023.03.29 JPCERT/CC注意喚起