「脆弱性」のニュース一覧
-
★ニュース速報+ 146res 1.2res/h
【セキュリティ】大量のインテル製品に脆弱性~2024年11月のIntelセキュリティアドバイザリが公開
米Intelは11月12日(現地時間)、同社製品に関する月例のセキュリティアドバイザリ(脆弱性情報)を公開した。今月は合計44件のセキュリティアドバイザリがリリースされている。最大深刻度は同社の基準で4段階中2番目に...
-
★科学ニュース+ 14res 0.0res/h
【AI】GPT-4やClaudeなどの大規模言語モデルが抱える「ストロベリー問題」とは?
GPT-4やClaudeなどの大規模言語モデルが抱える「ストロベリー問題」とは?大規模言語モデル(LLM)をベースにしたAIは高い能力を発揮できる一方で、ウソにダマされやすいといった特徴があったり、算数の文章題への推論...
-
★ビジネスニュース+ 60res 0.0res/h
ナンバープレートから自動車のエンジンを始動できる脆弱性、発見
掲載日 2024/10/01 13:05 著者:後藤大地 Malwarebytesは9月27日(米国時間)、「Millions of Kia vehicles were vulnerable to remote attacks with just a license plate number|Malwarebytes」において、起亜(KIA)...
-
★東アジアニュース速報+ 73res 0.2res/h
【起亜】ナンバープレートから自動車のエンジンを始動できる脆弱性、発見
Malwarebytesは9月27日(米国時間)、「Millions of Kia vehicles were vulnerable to remote attacks with just a license plate number|Malwarebytes」において、起亜(KIA)が2013年以降に製造したほぼすべての自動...
-
★科学ニュース+ 32res 0.0res/h
【セキュリティ】起亜自動車の車に「ナンバープレートの情報だけで車両を遠隔操作できる脆弱性」が存在していた
起亜自動車の車に「ナンバープレートの情報だけで車両を遠隔操作できる脆弱性」が存在していた起亜自動車の自動車に「ナンバープレートの番号や記号を入手するだけで遠隔操作できる脆弱(ぜいじゃく)性」が存在してい...
-
★ビジネスニュース+ 32res 0.0res/h
【自動車】トヨタや日立116社、車のサイバー防御へ日本連合
トヨタ自動車や日立製作所などが車をサイバー攻撃から守るために連携する。車の操作に関わるソフトウエアに脆弱性が見つかった場合に素早く対応できるよう、情報管理を2025年にも統一する。米国の業界団体とも連携し...
-
★ニュース速報+ 41res 0.3res/h
【セキュリティ】Androidの大きな脆弱性をセキュリティー会社が指摘 世界中のPixelデバイスに影響か
セキュリティー会社iVerifyは8月15日、Android Pixelデバイスに大きな脆弱性があることを発表した。「Showcase.apk」はリモートアクセスやペアレンタルコントロールに利用されるパッケージ(ソフトウェア群)で、Pixel...
-
★科学ニュース+ 48res 0.0res/h
数多くのAMD製CPUで深刻な脆弱性「Sinkclose」が発見される、修正パッチ配布も一部の古いモデルには適用されず
数多くのAMD製CPUで深刻な脆弱性「Sinkclose」が発見される、AMDは修正パッチを配布するも一部の古いモデルには適用されずサイバーセキュリティ企業のIOActiveは2024年8月10日に、AMDの数多くのCPUに影響を及ぼす重...
-
★ニュース速報+ 126res 1.0res/h
ウクライナはクルスク電撃侵攻をどのように成功させたのか 電子電撃戦、ドローン電撃戦、突かれた脆弱性… 現代戦の最前線
ウクライナ軍が8月6日に開始したロシア西部クルスク州への電撃的な侵攻はロシアの不意をつき、敵領内深くまで入り込み、州都クルスク市を脅かしている。不意をつかれたのは西側のアナリストたちも同じだ。ウクライナ...
-
★ニュース速報+ 153res 1.2res/h
【セキュリティ】マイクロソフトが重大なセキュリティ脆弱性を発見 VMwareの仮想化システムが標的に
マイクロソフトのセキュリティ研究チームが現地時間7月29日、VMware社の仮想化ソフトウェア「ESXi」に深刻な脆弱性を発見したと発表した。脆弱性は「CVE-2024-37085」として識別され、すでにランサムウェア攻撃者に...
-
★ニュース速報+ 419res 3.4res/h
【脆弱性】「Microsoft Defender」と「Kaspersky EDR」に“完全解決困難”な脆弱性、マルウェア検出機能を悪用
Microsoft DefenderとKaspersky EDRにリモートからのファイル削除を可能とする脆弱性が見つかった。この問題はセキュリティソフトウェアのマルウェア検出機能が悪用されている他、問題の完全な解決は困難だと研究者...
-
★ビジネスニュース+ 99res 0.0res/h
【IT】NEC「Aterm」シリーズ59製品に脆弱性 IPAなどが注意呼びかけ 設定変更や買い替えを
情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)は4月5日、NECプラットフォームズ(東京都千代田区)のWi-Fiルーター「Aterm」シリーズの59製品で脆弱(ぜいじゃく)性が判明したと公表した。対象...
-
★政治ニュース+ 98res 0.0res/h
自民・小野田紀美氏 “日本は米・韓より「偽情報にだまされやすい」、事実確認をしない人も多く…読売3000人調査”…記事に見解を示す
※調査は昨年12月 小野田紀美【参議院議員/岡山】 @onoda_kimi 日本は米・韓より「偽情報にだまされやすい」、事実確認をしない人も多く…読売3000人調査(読売新聞)> だまされにくかったのは「新聞を読む人」 と...
-
★ニュース速報+ 190res 1.5res/h
【セキュリティ】新MacBook Pro(M3)でも機密情報が漏えい 2020年以降のApple製品全てに脆弱性 米国チームが発表
米ジョージア工科大学などに所属する研究者らが発表した論文「iLeakage: Browser-based Timerless Speculative Execution Attacks on Apple Devices」は、Mac、iPad、iPhoneなどのApple製品に搭載のSafariを標的とし...
-
★ニュース速報+ 153res 1.2res/h
【セキュリティ】「一太郎」「楽々はがき」などに脆弱性、ジャストシステムが対策方法を案内中
ジャストシステム(株)は10月19日、自社の一部製品に脆弱性があることを明らかにした。米Ciscoのセキュリティ部門「Cisco Talos」の指摘によるもので、細工が施されたコンテンツを直接開いた場合に、アプリケーション...
-
★ニュース速報+ 358res 2.9res/h
【脆弱性】インテルCPUに新たな脆弱性「Downfall」、修正の適用で「最大50%のパフォーマンス低下招く可能性」 対象は第6~11世代
米Intelは8月8日(現地時間)、同社製CPUに脆弱性(CVE-2022-40982)が見つかったと発表した。同社のメモリ最適化機能を悪用することで、CPU内部のレジスタファイルを意図せずソフトウェア側に提供できてしまうという。...
-
★ニュース速報+ 665res 5.5res/h
内閣サイバーセキュリティセンターで情報漏えい 未知の脆弱性が原因
2023年08月04日 15時55分 公開 [ITmedia] 内閣サイバーセキュリティセンター(NISC)は8月4日、電子メールシステムに不正通信があり、個人情報を含むメールデータが漏えいした可能性があるとして謝罪した。悪用の事実...
-
★ニュース速報+ 124res 1.0res/h
ホンダ車のロックが解除される脆弱性が見つかる-C-RV、アコード、フィットなど
掲載日 2022/07/12 13:22 更新日 2022/07/12 18:56 著者:後藤大地 Security Affairsは7月10日、「Experts show how to unlock several Honda models via Rolling-PWN attackSecurity Affairs」において、ホンダ...
-
★ニュース速報+ 53res 0.4res/h
志布志市ふるさと納税サイトでクレカ情報漏えいか 脆弱性突かれ不正プログラムを設置される
鹿児島県志布志市は6月22日、「志布志市ふるさと納税特設サイト」でクレジットカード情報910件が漏えいした可能性があるとして謝罪した。不正アクセスによりサーバに不正なプログラムを設置され、ユーザーがクレジッ...
-
★ニュース速報+ 74res 0.6res/h
【セキュリティ】Apple製品に2件のゼロデイ脆弱性 ~「iOS」「iPadOS」「macOS」などにセキュリティ更新
カーネルと「WebKit」に任意コード実行の問題、悪用を確認済み米Appleは6月21日(現地時間)、自社製品に複数の脆弱性が発見されたことを明らかにした。「iOS」、「iPadOS」、「macOS」などにセキュリティアップデート...
-
★ニュース速報+ 29res 0.2res/h
FRB、監督不備認める 米銀破綻、「脆弱性理解せず」
米FRBは28日、3月に破綻した中堅のシリコンバレー銀行(SVB)に対する監督の検証結果を公表した。「SVBが規模を拡大する中で、監督側が脆弱性を十分に理解していなかった」と対応の不備を認めた。検証を主導したバー金...
-
★ニュース速報+ 345res 2.8res/h
「一太郎」「ホームページ・ビルダー」などジャストシステム製品に脆弱性 悪用で強制終了の恐れ
JPCERT/CCと情報処理推進機構(IPA)は4月4日、文書作成ソフト「一太郎シリーズ」を含むジャストシステム製品に複数の脆弱性が見つかったと報告した。悪用されるとバッファオーバーフローによりアプリケーションが強制...
-
★ニュース速報+ 628res 5.2res/h
【セキュリティ】Windows 11の要件でもあるTPM 2.0に脆弱性。数十億台に影響
デバイスに対しハードウェア的なセキュリティ機能を提供するTPM 2.0モジュールライブラリに脆弱性2種類(共通脆弱性識別子:CVE-2023-1018、CVE-2023-1017)が見つかった。この脆弱性を悪用すると、サービス拒否またはT...
-
★ニュース速報+ 224res 1.8res/h
【セキュリティ】「スシロー」アプリに脆弱性 情報漏えいの恐れ 最新版にアップデートを
JPCERT/CCと情報処理推進機構(IPA)は1月31日、あきんどスシローが提供するアプリ「スシロー」(Android)に脆弱性があるとして注意喚起した。悪用されると情報漏えいにつながる恐れがある。脆弱性が見つかったのは日本...
-
★ニュース速報+ 198res 1.6res/h
【IT】Java SEに脆弱性 数が多く影響範囲広く 早急に対策を
Javaの基本的なAPIをまとめた「Oracle Java SE」に複数の脆弱性が見つかったとして、情報処理推進機構(IPA)とJPCERT/CCは1月18日、早急に修正パッチを適用するよう注意を呼び掛けた。脆弱性が見つかったのは「Oracle...