Weekly Report: Apple Boot Campにメモリ破損の脆弱性
【1】QNDに権限昇格の脆弱性 情報源 Japan Vulnerability Notes JVN#74686032QND における権限昇格の脆弱性 https://jvn.j
2021.05.26 JPCERT/CC注意喚起
Weekly Report: QNAP QTSおよびQuTS heroにディレクトリトラバーサルの脆弱性
【1】QNDに権限昇格の脆弱性 情報源 Japan Vulnerability Notes JVN#74686032QND における権限昇格の脆弱性 https://jvn.j
2021.05.26 JPCERT/CC注意喚起
Weekly Report: 複数のPHP工房製品に複数のクロスサイトスクリプティングの脆弱性
【1】QNDに権限昇格の脆弱性 情報源 Japan Vulnerability Notes JVN#74686032QND における権限昇格の脆弱性 https://jvn.j
2021.05.26 JPCERT/CC注意喚起
Weekly Report: OverwolfインストーラーにDLL読み込みに関する脆弱性
【1】QNDに権限昇格の脆弱性 情報源 Japan Vulnerability Notes JVN#74686032QND における権限昇格の脆弱性 https://jvn.j
2021.05.26 JPCERT/CC注意喚起
Weekly Report: ScanSnap ManagerのインストーラーにDLL読み込みに関する脆弱性
【1】QNDに権限昇格の脆弱性 情報源 Japan Vulnerability Notes JVN#74686032QND における権限昇格の脆弱性 https://jvn.j
2021.05.26 JPCERT/CC注意喚起
Weekly Report: JNSAが「セキュリティ知識分野(SecBoK)人材スキルマップ2021年版」を公開
【1】QNDに権限昇格の脆弱性 情報源 Japan Vulnerability Notes JVN#74686032QND における権限昇格の脆弱性 https://jvn.j
2021.05.26 JPCERT/CC注意喚起
Google、ChromeのUser Agent文字列情報削減計画を再開
Googleは19日、ChromeのUser Agent(UA)文字列に含まれる情報を削減する計画の再開を発表した(Chromium Blogの記事、 User-Agent Red
2021.05.23 スラド
Microsoft Authenticatorの偽拡張機能、Chromeウェブストアで見つかる
headless 曰く、Microsoftの多要素認証アプリ「Microsoft Authenticator」の名前とアイコンを使用した偽のChrome拡張機能がChromeウェブ
2021.05.21 スラド
カスタムURIスキームを利用して異なるWebブラウザーにわたりユーザー追跡を可能にする手法
headless 曰く、カスタムURIスキームを利用することで、異なるWebブラウザーにわたるユーザーの追跡が可能になるという「scheme flooding」脆弱性をFinger
2021.05.19 スラド
Weekly Report: 複数のマイクロソフト製品に脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases May 2021 Security Update
2021.05.19 JPCERT/CC注意喚起