Weekly Report: Japan Security Analyst Conference 2024(JSAC2024)のCFP募集開始
【1】複数のJuniper Networks製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/07/13/jun
2023.07.20 JPCERT/CC注意喚起
ドライバの署名を偽造してマルウェアをインストールさせる攻撃手法
nagazou 曰く、Cisco Talosが11日、Windowsの署名ポリシーを回避してマルウェアをインストールする手法について報告をしている。この手法では、オープンソースのソ
2023.07.13 スラド
Microsoft 製品の脆弱性対策について(2023年7月)
概要 2023年7月12日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケ
2023.07.12 IPA
注意喚起: 2023年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT-AT-2023-0011 JPCERT/CC 2023-07-12 I. 概要マイクロソフトから同社製品の脆弱性を修正する2023年7月のセキュリティ更新プログラ
2023.07.12 JPCERT/CC注意喚起
アベマ、ホモグラフ攻撃の例としてgTLDを偽装したものを例示
アベマでフィッシングサイトなどで使用される「ホモグラフ攻撃」と呼ばれる手法についての解説をしたニュースに多くのツッコミが殺到している。ホモグラフ攻撃は、実際のURLと似たような見た
2023.07.11 スラド
Microsoft Edge、スパム様の通知が表示されにくくなる仕組み
headless 曰く、Microsoft Edge ではスパム様の通知が表示されにくくなるような仕組みを導入しているそうだ (Microsoft Edge Blog の記事、 O
2023.07.11 スラド
Brave、ウェブサイトのローカルホストリソースアクセスをコントロール可能にする計画
headless 曰く、Brave が今後リリースするバージョン 1.5.4 以降のデスクトップ版 / Android 版 Brave ブラウザーで、ユーザーがウェブサイトによるロ
2023.07.05 スラド
弱いパスワードを複雑なパスワードに変換できるアナログなカード
タイトル社は、ハッキングされないとされるパスワード生成カード「PassCard」の予約販売をクラウドファンディングサイト「Makuake」で開始した。最低出資額は5800円。このカ
2023.06.27 スラド
Weekly Report: MOVEit TransferにSQLインジェクションの脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.21 JPCERT/CC注意喚起
Weekly Report: Panasonic製AiSEG2に複数の脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.21 JPCERT/CC注意喚起