Microsoft、セキュリティ更新プログラムガイドの最新情報を RSS で配信開始
headless 曰く、Microsoft Security Response Center (MSRC) は 12 日、セキュリティ更新プログラムガイド (SUG) の最新情報を
2022.10.21 スラド
Microsoftが自慢する脆弱性のあるドライバーブロック機能、ブロックリストは更新されていなかった
headless 曰く、Microsoft は 2 年以上前から HVCI (ハイパーバイザーで保護されたコード整合性) または S モードを有効にした Windows デバイスで
2022.10.19 スラド
パスワードに『,』を含めておくと、流出時の被害確率が下がるかもしれない
マルウェアの情報サイトvx-undergroundがTwitterで、パスワードにはコンマを入れておけば、漏洩した資格情報がCSVにダンプされたときにぶっ壊れるからいいよ、とするツ
2022.10.14 スラド
AirTag の機内使用についてルフトハンザ航空が混乱する
headless 曰く、ルフトハンザ航空では AirTag の機内持ち込みについて、Twitter ユーザーの質問に回答した公式 Twitter アカウントとメディアの問い合わせに
2022.10.13 スラド
注意喚起: Fortinet製FortiOS、FortiProxyおよびFortiSwitchManagerの認証バイパスの脆弱性(CVE-2022-40684)に関する注意喚起 (公開)
JPCERT-AT-2022-0025 JPCERT/CC 2022-10-11 I. 概要2022年10月10日(現地時間)、FortinetはFortiOS、FortiPr
2022.10.11 JPCERT/CC注意喚起
不正アクセスにより開発中のグランド・セフト・オート6の情報が流出
人気ゲーム「Grand Theft Auto(グランド・セフト・オート)」シリーズの発売予定の次回作に関して、大量の画像や映像などが出回ったそうだ。開発元であるRockstar G
2022.09.22 スラド
HP Support Assistant に DLL ハイジャックの脆弱性
HP 製 PC にプリインストールされるサポートツール「HP Support Assistant」で DLL ハイジャックの脆弱性 CVE-2022-38395 が見つかり、HP
2022.09.10 スラド
攻撃者が多要素認証エンロールの仕組みを悪用し、多要素認証を有効にした組織のアカウントを入手する手法
headless 曰く、多要素認証 (MFA) エンロールの仕組みを悪用し、MFA を有効にした組織のアカウントを攻撃者が入手する手法をセキュリティ企業 Mandiant が解説し
2022.08.25 スラド
Snapchat、保護者が子供の行動を把握できるようにする「ファミリーセンター」機能を発表
headless 曰く、Snap は 9 日、Snapchat のアプリ内に追加する新ツール「ファミリーセンター」を発表した (Snap のブログ記事、 The Verge の記事
2022.08.13 スラド
Twitter、電話番号や電子メールアドレスに関連付けられたアカウントが収集されていたことを認める
headless 曰く、Twitter は 5 日、システムの脆弱性が悪用され、電話番号や電子メールアドレスに関連付けられた Twitter アカウントが悪意ある人物に知られた可能
2022.08.12 スラド