Weekly Report: boastMachineにクロスサイトスクリプティングの脆弱性
【1】Windows印刷スプーラーのリモートコード実行の脆弱性 情報源 CERT/CC Vulnerability Note VU#383432Microsoft Window
2021.07.07 JPCERT/CC注意喚起
Weekly Report: IKaIKa RSSリーダーにクロスサイトスクリプティングの脆弱性
【1】Windows印刷スプーラーのリモートコード実行の脆弱性 情報源 CERT/CC Vulnerability Note VU#383432Microsoft Window
2021.07.07 JPCERT/CC注意喚起
Weekly Report: 三菱電機製空調管理システムのWEB機能に認証アルゴリズムの不適切な実装に関する脆弱性
【1】Windows印刷スプーラーのリモートコード実行の脆弱性 情報源 CERT/CC Vulnerability Note VU#383432Microsoft Window
2021.07.07 JPCERT/CC注意喚起
Weekly Report: 三菱電機製空調管理システムにXML外部実体参照(XXE)の不適切な制限に関する脆弱性
【1】Windows印刷スプーラーのリモートコード実行の脆弱性 情報源 CERT/CC Vulnerability Note VU#383432Microsoft Window
2021.07.07 JPCERT/CC注意喚起
boastMachine におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 福森 大喜 氏
2021.06.30 JVN
超音波で自動運転自動車の物体検出を誤らせる「ポルターガイスト」攻撃
自動運転自動車が物体を検出する機械学習モデルに対し、超音波を用いて誤った結果を導くという「ポルターガイスト」攻撃の研究成果を中国・浙江大学などの研究グループが発表している(GitH
2021.06.20 スラド
ブラジル・サンパウロ、バンキングアプリを狙うスマートフォン窃盗が増加
ブラジル・サンパウロでは本体の売却益ではなく、インストールされたバンキングアプリによる銀行口座へのアクセスを目的としたスマートフォン窃盗が増加しているそうだ(TecMundo の記
2021.06.20 スラド
仮想環境をも侵害するLinux版「DARKSIDE」ランサムウェア
2021年5月に米国の石油パイプライン大手Colonial Pipeline社を操業停止に追い込んだランサムウェア「DARKSIDE」は、前回の記事で解説したように、米国、フランス
2021.06.13 トレンドマイクロ セキュリティブログ
アップルにiPhoneを修理に出した女性、裸の写真とセックス動画を自分のSNSに投稿される
The Telegraphの報道によると、米国オレゴン州に住む当時10代の女子大生が2016年に、Appleに自分のiPhoneの修理を依頼したところ、修理業者の手によって中にあっ
2021.06.09 スラド
Weekly Report: 複数のMozilla製品に脆弱性
【1】複数のMozilla製品に脆弱性 情報源 CISA Current ActivityMozilla Releases Security Updates for Firef
2021.06.09 JPCERT/CC注意喚起