Weekly Report: オムロン製 CX-One に解放済みメモリ使用 (use-after-free) の脆弱性
【1】Apache HTTP Server に複数の脆弱性 情報源 US-CERT Current ActivityApache Releases Security Updat
2019.04.10 JPCERT/CC注意喚起
Weekly Report: Android アプリ「JR東日本 列車運行情報 プッシュ通知アプリ」が使用する API サーバにアクセス制限不備の脆弱性
【1】Apache HTTP Server に複数の脆弱性 情報源 US-CERT Current ActivityApache Releases Security Updat
2019.04.10 JPCERT/CC注意喚起
ネットトラブル、いじめ等の相談を受付、「相談ほっとLINE@東京」4月1日より開設|東京都
東京都は、LINEアカウント「相談ほっとLINE@東京」を4月1日より開設し、さまざまな相談を受け付けることを発表しました。都内在住・在勤・在学の人が対象です。 これまで東京都は
2019.04.01 トレンドマイクロ is702
Android アプリ「JR東日本 列車運行情報 プッシュ通知アプリ」が使用する API サーバにアクセス制限不備の脆弱性
Android アプリ「JR東日本 列車運行情報 プッシュ通知アプリ」を使用しない Android アプリ「JR東日本 列車運行情報 プッシュ通知アプリ」の開発およびサポートは終了
2019.04.01 JVN
2月はAppleやAmazonをかたる手口や「3Dセキュア」の認証情報詐取の手口が増加
3月1日、フィッシング対策協議会は、2019年2月の月次報告書を公開した。 これによると、フィッシング報告件数は2,100件となり、前月(1,713件)より387件増加した。また
2019.03.11 日立 情報セキュリティブログ
宅ふぁいる便、ユーザーのメールアドレスやパスワードなど約480万件が漏洩
オージス総研は25日、同社が運営するファイル転送サービス「宅ふぁいる便」のサーバーが不正アクセスを受け、約480万件のユーザー情報が漏洩したことを発表した(オージス総研のお知らせ、
2019.01.26 スラド
一律に「脆弱性ではない」とは評価できないテキストインジェクション
URLなどを操作することで、Webページ内に任意の文字列を挿入して表示させられる不具合は「テキストインジェクション」と呼ばれている。このテキストインジェクションは危険な脆弱性とし
2019.01.09 スラド
2018年12月のIT総括
2018年12月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 11月も引き続き、宅配の不在通知を装うSMSが多く報告される 12月3日、フィッシ
2019.01.09 日立 情報セキュリティブログ
普及が進むパスワードなし生体認証規格「FIDO」
あるAnonymous Coward曰く、寡聞にして知らなかったが、パスワードなしで利用できる生体認証の標準規格「FIDO(Fast IDentity Online、ファイド)」と
2018.12.14 スラド
11月も引き続き、宅配の不在通知を装うSMSが多く報告される
12月3日、フィッシング対策協議会は、2018年11月の月次報告書を公開した。 これによると、フィッシング報告件数は1,652件となり、前月(1,100件)より552件増加した。
2018.12.10 日立 情報セキュリティブログ