アカウント情報流出サービス「Have I been pwned?」、通知メール内のテキストが原因でSQLインジェクション脆弱性を意図せず突く
headless曰く、 アカウント情報流出通知サービスHave I been pwned?(HIBP)からの通知メールがIT資産管理ツールGLPIのSQLインジェクション脆弱性を
2020.06.09 スラド
2019年10月のIT総括
2019年10月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 ラックがテクニカルレポート「JSOC INSIGHT vol.24」を公開 10月
2019.11.07 日立 情報セキュリティブログ
ラックがテクニカルレポート「JSOC INSIGHT vol.24」を公開
ラック社は、10月8日、同社が運営するセキュリティ監視センター「JSOC」によるテクニカルレポート「JSOC INSIGHT vol.24」を公開した。 これは、JSOCのアナリ
2019.10.16 日立 情報セキュリティブログ
Weekly Report: 複数の Cisco 製品に脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2019.09.04 JPCERT/CC注意喚起
Weekly Report: Google Chrome に解放済みメモリ使用 (Use-after-free) の脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2019.09.04 JPCERT/CC注意喚起
Weekly Report: 複数の Apple 製品に脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2019.09.04 JPCERT/CC注意喚起
Weekly Report: Ruby にクロスサイトスクリプティングの脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2019.09.04 JPCERT/CC注意喚起
Weekly Report: サイボウズ Garoon に SQL インジェクションの脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2019.09.04 JPCERT/CC注意喚起
APIセキュリティ入門(5):API開発者が知っておくべき、API攻撃手法
前回の記事では、APIが直面するセキュリティ脅威の全体像について述べた。今後日本でも、インターネット上でさらにAPIの公開が加速していくが、既にAPIはサイバー攻撃の新たな標的(
2018.11.15 ZDNet Japan
スマートシティのシステムに重大な脆弱性、IBMが発見
IBMのセキュリティテストグループX-Force Redは、スマートシティのシステムに17件のゼロデイ脆弱性を発見した。  同グループは米国時間8月6日、ラスベガスで開催さ
2018.08.10 ZDNet Japan