Weekly Report: サイボウズ Garoon に不適切な入力確認の脆弱性
【1】Google Chrome に複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for C
2020.11.11 JPCERT/CC注意喚起
Weekly Report: 三菱電機製 GOT1000 シリーズ GT14 モデルに複数の脆弱性
【1】Google Chrome に複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for C
2020.11.11 JPCERT/CC注意喚起
Weekly Report: XOOPS 用モジュール XooNIps に複数の脆弱性
【1】Google Chrome に複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for C
2020.11.11 JPCERT/CC注意喚起
Weekly Report: スマートフォンアプリ「Studyplus(スタディプラス)」 に外部サービスの API キーがハードコードされている問題
【1】Google Chrome に複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for C
2020.11.11 JPCERT/CC注意喚起
マテル、ランサムウェア攻撃の封じ込めに成功していた
玩具メーカーのマテルがランサムウェアの被害にあっていたそうだ。マテルが米証券取引委員会(FTC)に提出した2020年第3四半期の業績報告書(Form 10-Q)に記載している。
2020.11.08 スラド
南オーストラリア州警察、テクニカルサポート詐欺の電話を受ける
ランダムな番号に発信するテクニカルサポート詐欺の電話をオーストラリア・南オーストラリア州警察のFinantial and Cybercrime Investigation Bran
2020.11.08 スラド
正規VPNインストーラにバックドアをバンドルし拡散する攻撃手口について解説
今回トレンドマイクロは、個人向けVPNサービス「Windscribe VPN」の正規インストーラを侵害しバックドア型マルウェアをバンドルする攻撃手口を確認しました。バックドアを用い
2020.11.07 トレンドマイクロ セキュリティブログ
流失したGithubとGitHub Enterpのソースコード、Githubにうpされる(削除済み)
「GitHub」のソースコードがGitHubのCEOであるNatFriedmanを名乗る人物によって公開された。もちろん偽物だ。このソースコードは削除されており、web archi
2020.11.06 スラド
GoogleのProject Zero、GitHub Actionsの脆弱性を公表
headless 曰く、GoogleのProject Zeroは2日、GitHubのリポジトリ内でソフトウェア開発ワークフローを自動化できるGitHub Actionsの脆弱性を公
2020.11.05 スラド
GoogleのProject Zero、Windowsカーネルのゼロデイ脆弱性を公表
GoogleのProject Zeroは10月30日、Windowsカーネルのゼロデイ脆弱性(CVE-2020-17087)を公表した(Project Zero - Issue 2
2020.11.01 スラド