Azure AD のマルチテナントアプリ、25% が適切なアクセス制限をしていない
クラウドセキュリティ企業 Wiz の調べによると、Azure AD のマルチテナントアプリは25%が適切なアクセス制限をするよう構成されていないそうだ (Wiz のブログ記事、 M
2023.04.02 スラド
Firefox、少なくとも 2024 年第 3 四半期まで Windows 7〜8.1 をサポート
headless 曰く、Mozilla は Firefox の Windows 7〜8.1 サポート延長を検討してきたが、少なくとも 2024 年第 3 四半期まで継続することに決
2023.03.31 スラド
Weekly Report: 複数のCisco製品に脆弱性
【1】複数のCisco製品に脆弱性 情報源 CISA Cybersecurity Alerts & AdvisoriesCisco Releases Security
2023.03.29 JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
【1】複数のCisco製品に脆弱性 情報源 CISA Cybersecurity Alerts & AdvisoriesCisco Releases Security
2023.03.29 JPCERT/CC注意喚起
Weekly Report: エレコム製法人向けアクセスポイント管理ツールWAB-MATによって登録されるWindowsサービスの実行ファイルパスが引用符で囲まれていない脆弱性
【1】複数のCisco製品に脆弱性 情報源 CISA Cybersecurity Alerts & AdvisoriesCisco Releases Security
2023.03.29 JPCERT/CC注意喚起
Weekly Report: Apache Tomcatに保護されていない認証情報の送信の脆弱性
【1】複数のCisco製品に脆弱性 情報源 CISA Cybersecurity Alerts & AdvisoriesCisco Releases Security
2023.03.29 JPCERT/CC注意喚起
Weekly Report: OpenSSLのX.509ポリシー制限の検証に過剰なリソース消費の問題
【1】複数のCisco製品に脆弱性 情報源 CISA Cybersecurity Alerts & AdvisoriesCisco Releases Security
2023.03.29 JPCERT/CC注意喚起
Windows 11、設定にかかわらずデバイスが脆弱だと警告され続ける問題
Windows 11の「Windowsセキュリティ」でローカルセキュリティ機関 (LSA) 保護機能のオン・オフにかかわらず、オフなのでデバイスが脆弱だと警告され続ける問題が発生し
2023.03.26 スラド
エレコム製法人向けアクセスポイント管理ツール WAB-MAT によって登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: キヤノンITソリューシ
2023.03.24 JVN
WindowsのSnipping Toolにも脆弱性見つかる
加工前のスクリーンショットが復元できてしまう脆弱性が、Windowsの画像編集ツール「Snipping Tool」で見つかっているという。先日取り上げたGoogle Pixelのマ
2023.03.23 スラド