偽の Microsoft Office 製品パッケージを郵送するテクニカルサポート詐欺
英国で偽の Microsoft Office 製品パッケージを送り付けるテクニカルサポート詐欺が確認されたそうだ (Sky News の記事、 Neowin の記事)。 製品パッ
2022.08.21 スラド
Emerson製Proficy Machine Editionにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 物理的にアクセス可能な第三者によって、SRTPプロトコルの接続確立後にデータパケットを改ざんされる - CVE
2022.08.17 JVN
米シークレットサービス、職員に支給する iPhone で iMessage の無効化を検討
headless 曰く、米シークレットサービスが職員に支給する iPhone について、iMessage が使用できないよう無効化を検討しているそうだ (9to5Mac の記事、
2022.08.02 スラド
Pluton搭載Thinkpad Z13、デフォルトのファームウェア設定ではLinuxを起動できない
headless 曰く、Microsoft Pluton セキュリティプロセッサーを搭載する Lenovo の Thinkpad Z13 では、デフォルトのファームウェア設定で L
2022.07.11 スラド
Microsoft Defender、個人向けに提供開始
headless 曰く、Microsoft は 16 日、Microsoft Defender の個人向け提供を発表した (Microsoft Security Blog の記事、
2022.06.21 スラド
Mozilla 曰く、最もプライベートでセキュアなメジャーブラウザーは Firefox
Mozilla は 14 日、Firefox の Total Cookie Protection デフォルト有効化を全世界でロールアウトすると発表した (The Mozilla B
2022.06.18 スラド
Apple M1 チップのポインタ認証を迂回する攻撃「PACMAN」
Apple M1 チップのポインタ認証を迂回する攻撃「PACMAN」が可能な脆弱性を MIT CSAIL の研究者が発見したそうだ (ニュースリリース、 VentureBeat の
2022.06.12 スラド
Google の Project Zero、Chrome OS の未修正脆弱性を公表
headless 曰く、Google の Projecto Zero は 5 月 26 日、報告から未修正のまま 90 日間が経過した Chrome OS の脆弱性を公表した (I
2022.05.30 スラド
電源を切った iPhone でマルウェアを実行する手法
headless 曰く、電源を切った iPhone でマルウェアを実行する手法について、ドイツ・ダルムシュタット工科大学の研究グループが研究成果を発表している (論文アブストラクト
2022.05.19 スラド
国内でVLC media playerの脆弱性を利用したサイバー攻撃。PC Matic発表
オープンソースのメディアプレイヤーであるVLC media player(以下VLC)を利用したサイバー攻撃が発生したという。セキュリティソフトのPC Maticの報告によれば、同
2022.05.18 スラド