11
WordPress 用プラグイン easy-popup-show におけるクロスサイトリクエストフォージェリの脆弱性
この脆弱性情報は、下記の方が製品開発者に直接報告し、製品開発者との調整を経て、情報セキュリティ早期警戒パートナーシップに基づき IPA に報告し、JPCERT/CC が開発者との調
2024.03.25 JVN
12
ffBull における OS コマンドインジェクションの脆弱性
この案件は、2023年12月20日に開催された公表判定委員会による判定にて、平成29年経済産業省告示第19号および、情報セキュリティ早期警戒パートナーシップガイドラインにおける、次
2024.03.25 JVN
13
2024年3月 セキュリティアップデート解説:Microsoft社はHyper-Vの緊急の脆弱性含む64件、Adobe社は56件に対応
その他の脆弱性 もう1つの「緊急」に分類された修正対応は、Hyper-VサーバのDoS攻撃の脆弱性です。Microsoft社は、このケースのDoS攻撃の影響範囲やシステムが自動的に
2024.03.15 トレンドマイクロ セキュリティブログ
14
「チャージできない」モバイルSuica障害 Apple Pay、Google Pay決済がつながりにくく
8日昼、モバイルSuicaでApple Pay、Google Pay決済がつながりにくい状態に。
2024.04.08 ITmedia NEWS セキュリティ
15
「カオナビに漏えいの事実なし」 子会社のサービス「WelcomeHR」から個人情報15万人分漏えいでカオナビ社が説明
子会社のワークスタイルテックが手掛ける労務管理クラウド「WelcomeHR」で、ユーザー情報16万人分近くが外部から閲覧可能になっており、うち15万人分近くが実際に第三者にダウンロ
2024.04.03 ITmedia NEWS セキュリティ
16
NEXCO西日本がUSBメモリ紛失 データは暗号化済……ただしパスワードは本体に貼り付け
西日本高速道路が、個人情報191人分を保存していた可能性があるUSBメモリを紛失したと発表した。データは暗号化していたものの、メモリ本体にパスワードを貼り付けていたという。
2024.03.28 ITmedia NEWS セキュリティ
17
生成AIの弱点が相次ぎ発覚 ChatGPTやGeminiがサイバー攻撃の標的に 情報流出や不正操作の恐れも
米OpenAIの「ChatGPT」やGoogleの「Gemini」など、主要生成AIの弱点や脆弱性が次々に発覚している。
2024.03.21 ITmedia NEWS セキュリティ
18
セキュリティー・クリアランス法案が審議入り 恣意的規制や不利益防止が焦点に
経済安全保障上の機密情報へのアクセスを官民の有資格者に限る「セキュリティー・クリアランス(SC、適格性評価)」制度を創設する「重要経済安保情報保護・活用法案」が衆院本会議で審議入り
2024.03.19 ITmedia NEWS セキュリティ
19
スマートフォンアプリ「Yahoo! JAPAN」におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ブロードバンド
2024.03.29 JVN
20
複数のRockwell Automation製品における複数の脆弱性
CVE-2024-2425、CVE-2024-2426、CVE-2024-2427 ワークアラウンドを実施する 2024年3月27日時点で、本脆弱性に対する修正は提供されていません
2024.03.27 JVN