公開されたBMCがログイン前にパスワードハッシュを渡してしまう
攻撃者がサーバーのベースボード管理コントローラー(BMC)のUDPポート623にアクセスすると、ログインする前にパスワードハッシュを要求し、それを受け取ることができてしまいます。この動作は、2004年に導入された認証プロトコルをベースとするIPMI 2.0のハンドシェイクの一部です。 このコントローラ
攻撃者がサーバーのベースボード管理コントローラー(BMC)のUDPポート623にアクセスすると、ログインする前にパスワードハッシュを要求し、それを受け取ることができてしまいます。この動作は、2004年に導入された認証プロトコルをベースとするIPMI 2.0のハンドシェイクの一部です。 このコントローラ
ギグエコノミープラットフォームPaidworkで大規模なデータ漏洩が発生し、2,300万人を超えるユーザーの個人情報および金融情報が流出しました。今年ギグワーク業界を襲った漏洩事案としては最大級のものとなっています。 Have I Been Pwnedによると、流出したデータセットには銀行口座情報や広範な個人情報、さ
ギグエコノミー向けプラットフォームPaidworkが、2330万件のアカウントに影響する大規模なデータ侵害に見舞われたことが明らかになりました。約11GBのデータセットが関与するこの事件では、データが2026年7月に一般公開されています。 この事件は7月19日にHave I Been Pwned(HIBP)の侵害デー
インドの音楽ストリーミングプラットフォームRaagaは、1,020万人以上のユー...
インドの音楽ストリーミングプラットフォームRaagaは、2025年12月に人気の...
インドの音楽ストリーミングプラットフォームRaagaは、2025年12月に人気の...