Spotifyでアカウントデータが流出。30〜35万人規模
音楽ストリーミングサービス「Spotify」で、一部顧客のユーザーアカウントデータが流出したようだ。セキュリティ企業vpnMentorの研究者であるNoamRotem氏とRanLo
2020.11.26 スラド
人気オープンソースプロジェクトの脆弱性、1年で倍増
taraiok曰く、 人気の高いオープンソースプロジェクトの上位54本を分析した結果、セキュリティの脆弱性が1年で2倍に増えていたことが判明した。2018年に報告されたバグは4
2020.06.11 スラド
アカウント情報流出サービス「Have I been pwned?」、通知メール内のテキストが原因でSQLインジェクション脆弱性を意図せず突く
headless曰く、 アカウント情報流出通知サービスHave I been pwned?(HIBP)からの通知メールがIT資産管理ツールGLPIのSQLインジェクション脆弱性を
2020.06.09 スラド
2019年10月のIT総括
2019年10月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 ラックがテクニカルレポート「JSOC INSIGHT vol.24」を公開 10月
2019.11.07 日立 情報セキュリティブログ
ラックがテクニカルレポート「JSOC INSIGHT vol.24」を公開
ラック社は、10月8日、同社が運営するセキュリティ監視センター「JSOC」によるテクニカルレポート「JSOC INSIGHT vol.24」を公開した。 これは、JSOCのアナリ
2019.10.16 日立 情報セキュリティブログ
Weekly Report: 複数の Cisco 製品に脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2019.09.04 JPCERT/CC注意喚起
Weekly Report: Google Chrome に解放済みメモリ使用 (Use-after-free) の脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2019.09.04 JPCERT/CC注意喚起
Weekly Report: 複数の Apple 製品に脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2019.09.04 JPCERT/CC注意喚起
Weekly Report: Ruby にクロスサイトスクリプティングの脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2019.09.04 JPCERT/CC注意喚起
Weekly Report: サイボウズ Garoon に SQL インジェクションの脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2019.09.04 JPCERT/CC注意喚起