ギャレットのゲート型金属探知機に 9 件の脆弱性、遠隔から検知感度を変更される可能性も
headless 曰く、ギャレットのゲート型金属探知機で見つかった 9 件の脆弱性を発見者の Cisco Talos が解説している(Cisco Talos のブログ記事、 Hac
2021.12.29 スラド
Debian、Webブラウザーサポートで悲しい状況に
Debian が現在、Web ブラウザーサポートで悲しい状況となっているそうだ (Phoronix の記事)。 Debian に同梱されているブラウザー (Chromium、Fi
2021.12.11 スラド
大手メーカーWi-Fiルーター9機種に多数の脆弱性が確認される
IoT InspectorとドイツのIT雑誌CHIPが共同で行ったWi-Fiルーター9機種に対するセキュリティテストの結果、226もの脆弱性が見つかったとの報告が出ている。テスト対
2021.12.09 スラド
第12世代CoreでLinuxのSpectre・Meltdown対策パッチを無効化する意味はない
LinuxではSpectreやMeltdown問題の対策として脆弱性対策を無効化するオプションパラメーターが存在している。2018年以前のインテル製CPUでは、SpectreやMe
2021.12.08 スラド
Firefox 95 リリース、新しいサンドボックス技術 RLBox が全プラットフォームで有効に
headless 曰く、Mozilla は 7 日、Firefox 95.0 をリリースした (リリースノート、 Mozilla Hacks の記事、 The Verge の記事、
2021.12.08 スラド
サイバー犯罪者集団がAlibaba ECSインスタンスをクリプトジャッキングに悪用する手口を解説
オンプレミス、クラウド環境を問わず、攻撃者が設定ミスのあるLinuxサーバを積極的に侵害していることは知られています。侵害されたサーバは、暗号資産(旧:仮想通貨)「Monero」を
2021.12.05 トレンドマイクロ セキュリティブログ
Controlled Electronic Management Systems製CEM Systems AC2000に境界条件の判定に関する脆弱性
ワークアラウンドを実施する Johnson Controlsは、AC2000 10.6より前のバージョンを使用している場合、sudoの削除を推奨しています。 sudoの削除に関して
2021.12.01 JVN
2 月 31 日にスケジュールした crontab タスクにペイロードを隠すマルウェア「CronRAT」
headless 曰く、crontab タスクにペイロードを隠し、Web スキミングにつながる可能性のあるマルウェア「CronRAT」を発見者の Sansec が解説している (S
2021.11.30 スラド
クラウドネイティブアプリケーションにおける脆弱性の現状について解説
クラウドネイティブとは何を意味するのでしょうか。Linux Foundationによるプロジェクト傘下でコンテナ技術推進などを目的に2015年に創設された財団「The Cloud
2021.11.26 トレンドマイクロ セキュリティブログ
Google、Chrome の Windows 7 サポートをさらに 1 年間延長
Google が Google Chrome の Windows 7 サポートを 1 年間延長すると以前のブログ記事に追記する形で発表している (Google Cloud Blog
2021.11.20 スラド