Central Dogmaにおけるクロスサイトスクリプティングの脆弱性
LINEヤフー株式会社が提供するCentral Dogmaには、クロスサイトスクリプティングの脆弱性(CWE-79、CVE-2024-1143)が存在します。 この問題は、Cent
2024.05.10 JVN
LINEヤフー、韓国ネイバーとの委託関係を終了へ PayPayとLINEのアカウント連携も延期に
LINEヤフーがネイバーへの業務委託を撤廃することを決めた。これは2023年度通期および第4四半期決算会見で明かしたもので、LINEヤフーが進めていたLINEとPayPayのアカウ
2024.05.09 ITmedia NEWS セキュリティ
Weekly Report: LINEヤフー社製Armeria-samlにおけるSAMLメッセージ取り扱い不備
LINEヤフー社製Armeria-samlにおけるSAMLメッセージ取り扱い不備
2024.04.24 JPCERT/CC注意喚起
Weekly Report: LINE client for iOSにおけるサーバ証明書の検証不備の脆弱性
LINE client for iOSにおけるサーバ証明書の検証不備の脆弱性
2024.04.24 JPCERT/CC注意喚起
LINE client for iOSにおけるサーバ証明書の検証不備の脆弱性
アップデートする 開発者の提供する情報をもとに、最新版にアップデートしてください。 開発者は、本脆弱性を修正したバージョン13.16.0をリリースしています。
2024.04.19 JVN
LINEヤフーに再び行政指導 ネイバーとの関係見直しなど具体策求める 「対応不十分だった」と松本総務相
松本剛明総務大臣は、LINEヤフーに対し2度目の行政指導を行うと発表した。「応急的な対策については実施済み」と評価したものの、韓国NAVERとのネットワーク分離や資本関係の見直しな
2024.04.16 ITmedia NEWS セキュリティ
LINEヤフー、NAVERとの通信を遮断へ 「資本的支配受ける関係見直しの働きかけ」も
LINEヤフーは、韓国NAVERのシステムとの分離を進めている他、「NAVER側から資本的な支配を相当程度受ける関係の見直し」について親会社などに働きかけていくという。
2024.04.02 ITmedia NEWS セキュリティ
LINEヤフーに行政指導 約52万件の情報漏えいで 「改善が見られなければ、より強い措置も」と松本総務大臣
総務省は5日、2023年10月に発生したLINEヤフーへの不正アクセスによる情報漏えい事案について行政指導を行った。松本剛明総務大臣は「少なくとも1年間にわたって定期的に報告するよ
2024.03.05 ITmedia NEWS セキュリティ
LINEヤフー、新たに約5.7万件の情報漏えい 23年11月発表の流出は約52万件に拡大
LINEヤフーは、第三者による不正アクセスを受け、約5.7万件の従業員情報が漏えいした(可能性含む)と発表した。11月に発表した約44万件の漏えいとは別事案で、11月発表分について
2024.02.15 ITmedia NEWS セキュリティ
偽の「イオンお年玉」LINEで出回る 「20人に送ると5万円当たる」など 偽「セブンイレブンお年玉」も
イオンやセブン-イレブンといった実在の企業をかたり、「メッセージを20人に転送すれば、お年玉プレゼントが当たる」と嘘の内容でURLに誘導するフィッシングメッセージがLINEなどで出
2024.01.05 ITmedia NEWS セキュリティ