Weekly Report: スマートフォンアプリ「ニトリアプリ」にアクセス制限不備の脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 CISA Current ActivityCisco Releases Security Updates https://us-
2020.09.02 JPCERT/CC注意喚起
Weekly Report: XOOPS 用モジュール XooNIps に複数の脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 CISA Current ActivityCisco Releases Security Updates https://us-
2020.09.02 JPCERT/CC注意喚起
Weekly Report: 複数の NETGEAR 製スイッチングハブにクロスサイトリクエストフォージェリの脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 CISA Current ActivityCisco Releases Security Updates https://us-
2020.09.02 JPCERT/CC注意喚起
複数の三菱電機製品の TCP プロトコルスタックにセッション管理不備の脆弱性
アップデートする アップデートが提供されている製品シリーズおよびバージョンに関しては、アップデートを適用してください。 ワークアラウンドを実施する 開発者によると、対策バージョン
2020.08.31 JVN
米国でテレワーカーをターゲットにした詐欺が横行。偽VPNページにアクセスさせて情報搾取
あるAnonymous Coward 曰く、新型コロナウイルスの影響でテレワーカーが増加しているが、米国ではそのテレワーカーを狙ったビッシングキャンペーンと呼ばれる詐欺が7月から増
2020.08.28 スラド
国内企業38社のVPNパスワードがダークウェブ上で出回る
日経新聞の記事によれば、国内の38社が不正アクセスを受け、テレワークで使用されていたVPN接続用のパスワードなど流出した可能性があるそうだ。今回VPNの情報が流出した企業は、米パル
2020.08.25 スラド
【注意喚起】事業継続を脅かす新たなランサムウェア攻撃について
 新たなランサムウェア攻撃は、諜報活動を目的とするような標的型サイバー攻撃と同等の技術が駆使されるため、あらゆる面でのセキュリティの強化で対応する必要があります。例えば、
2020.08.20 IPA
Macでテレワーク、プライベート確保と生産性を維持するための21項目
8月に入っても新型コロナウイルス(COVID-19)の感染被害はまだ衰えを知らないようです。コロナを前提とした新たな生活様式が叫ばれる現在、在宅業務などのテレワークはWindows
2020.08.19 トレンドマイクロ セキュリティブログ
noteで投稿者のIPアドレスが閲覧できる問題が発生。そこから5ちゃんねるなどの書き込みが検索される事態に
配信サービス「note」は14日、記事投稿者のIPアドレスを第三者がみられるようになっていたと発表した。具体的には、14日午前10時40分に問題を検知、午前10時58分にアクセスを
2020.08.17 スラド
米国国家安全保障局(NSA)、位置情報を漏らさないようにするためのガイダンスを公開
あるAnonymous Coward 曰く、米国国家安全保障局(NSA)が、位置情報を保護するためのガイダンス「Limiting Location Data Exposure」を発
2020.08.13 スラド