窓の杜の記事によると、オープンソースの解凍・圧縮ソフト「7-Zip」に特権昇格とコマンドの実行が可能になる未修正の脆弱性(CVE-2022-29072)が存在することが分かったという。
04/19 16:11
Google は 14 日、安定版チャネルの Chrome をバージョン 100.0.4896.127 に更新した。
04/18 11:20
モバイルアプリ向けアナリティックス企業 Adjust によると、iOSアプリのトラッキング許可にオプトインするユーザーが増加しているそうだ。
04/18 11:19
Cisco のワイヤレス LAN コントローラー製品で、特定の構成時に発生する脆弱性 (CVE-2022-20695) が発見され、修正版ソフトウェアがリリースされた。
04/17 17:48
米ウィスコンシン大学などのグループが行った研究によると、デスクトップ版のビデオ会議アプリケーション (VCA) ではマイクをミュートしても音声をキャプチャー可能な状態が維持されているそうだ。
04/17 17:47
Microsoft Defender は近年大幅に性能が向上しているが、オフライン時には検知率が大幅に低下するようだ。
04/17 12:45
Windows 11 の Android アプリ実行環境で Google Play ストアを利用可能にするツールの一つである「Powershell Windows Toolbox」が実行時にマルウェアをインストールしていたことが判明し、GitHub から削除されている。
04/16 16:48
シンガポール・サイバーセキュリティ庁 (CSA) は 11 日、サイバーセキュリティサービス提供者に免許を発行する枠組みを発表した。
04/15 12:13
Meta は 8 日、「公開されている」とみなされる個人住所情報の共有を許可する例外をコンテンツポリシーから削除すると発表した。
04/13 13:26
ノーブランドのBluetoothアダプタでは昔から知られていた問題のようだが、 TP-LINKのBluetoothアダプタが複数の個体で同じMACアドレス(Bluetooth Device Address)を使用していることが話題になっているそうだ。
04/13 07:05
Motherboard が AirTag の悪用による被害を警察の記録で調べたところ、ストーキング防止用の通知機能で追跡に気付いたケースは 3 分の 1 にとどまるそうだ。
04/10 08:14
VMwareは3月31日にJavaアプリケーションフレームワーク「Spring Framework」に脆弱性「CVE-2022-22965」が存在すると発表した。
04/06 09:07
米WIREDによると、海外では詳細な個人データと引き換えに、信用度の低い人々に給与の前払いの形で無利子融資を行っている企業アプリが増加しているらしい。
04/05 08:25
アンテナや通信機器などの製造・販売を行っている「日本アンテナ」が、ランサムウエアの被害に遭った可能性が高いようだ。
04/04 16:36
米携帯電話キャリア Verizon のユーザーに対し、自分の携帯電話番号からスパム SMS が届くという問題が発生しているそうだ。
04/02 09:34
米連邦通信委員会(FCC)は25日、国家安全保障に脅威を与える通信機器とサービスのリストを拡大、その中にロシア系セキュリティ企業のカスペルスキーおよび中国通信大手の中国電信(チャイナ・テレコム)と中国移動(チャイナ・モバイル)を加えた。
03/29 00:17
Anonymous がネスレのビジネスに関連するデータ 10 GB をリークしたと主張しているが、ネスレ側はダミーデータだと反論しているそうだ。
03/27 15:45
Android 版の Google アプリで、直近 15 分間の検索履歴を削除する機能のロールアウトが始まった。
03/26 09:07
ハッキンググループ Lapsus$ がおよそ 37 GB のソースコードを Microsoft 内部の Azure DevOps サーバーから盗み出したものだと主張し、Torrent ファイルを放流したそうだ。
03/24 11:41
秋田県は20日、同県や各自治体で運営を行っている「県情報セキュリティクラウド」のメールシステムに不正アクセスが発生、外部に不正なメール43万4496件が送信されたと発表した。
03/22 16:33