米司法省、善意のセキュリティ調査をコンピューター不正使用として訴追しないことを明確化
headless 曰く、米司法省 (DOJ) は 19 日、コンピューター詐欺及び乱用に関する法律 (CFAA) に基づく訴追の対象から善意のセキュリティ調査を除外する改訂版ポリシ
2022.05.24 スラド
一部のデバイスでMicrosoft Storeからアプリをインストールできない問題、修正される
headless 曰く、Microsoft は 19 日、Windows 10 バージョン 20H2 / 21H1 / 21H2 向けに定例外の更新プログラム KB5015020
2022.05.23 スラド
富士通の政府認定クラウド”に不正アクセスが発生。認証情報など盗まれた可能性
政府のクラウドサービス認定制度に登録されている富士通クラウドサービスに、不正アクセスがあったことが報じられている。パブリッククラウド「ニフクラ」「FJcloud-V」を運営する富士
2022.05.21 スラド
約29万人のPayPayカードの信用情報を誤登録、他社の審査に影響を与えた可能性
PayPayカードは16日、ユーザーの信用情報を信用情報機関のシステムに誤って登録したと発表した。この影響により誤登録されたユーザーのクレジットカードの契約などに影響した可能性があ
2022.05.20 スラド
北朝鮮IT技術者、日本の地図アプリや通販サイトの業務を請け負い。知人らを書類送検
中国に住む北朝鮮のIT技術者が、日本人の知人の名義を使用し、日本でスマートフォンアプリの開発業務を請け負った疑いが出ている。神奈川県警は18日、国外に不正送金したとして、知人の韓国
2022.05.20 スラド
NVIDIA製GPUディスプレイドライバーに複数の脆弱性
NVIDIAは16日、同社のGPUドライバに複数の脆弱性があると発表した。すでに対策を施した最新版のドライバーがリリースされている。発表された脆弱性が対策済みとなるのはバージョンが
2022.05.20 スラド
電源を切った iPhone でマルウェアを実行する手法
headless 曰く、電源を切った iPhone でマルウェアを実行する手法について、ドイツ・ダルムシュタット工科大学の研究グループが研究成果を発表している (論文アブストラクト
2022.05.19 スラド
サーバ証明書の発行を検知、初期状態のWordPressに侵入する手口が横行
サーバ証明書の発行を悪用し、WordPressで作られたサイトをターゲットにする攻撃が指摘されている(The Daily Swig、matsuu序二段さんのツイート)。 The
2022.05.19 スラド
国内でVLC media playerの脆弱性を利用したサイバー攻撃。PC Matic発表
オープンソースのメディアプレイヤーであるVLC media player(以下VLC)を利用したサイバー攻撃が発生したという。セキュリティソフトのPC Maticの報告によれば、同
2022.05.18 スラド
巧妙なバックドア「Saitama」が発見される。ヨルダン政府組織をターゲット
TECH+の記事によれば、セキュリティサービスのMalwarebytesが、ヨルダンの外務省の政府関係者を標的としたサイバー攻撃を発見したという。このサイバー攻撃は「Saitama
2022.05.17 スラド