Synology Photos/BeePhotos の深刻な脆弱性が FIX:Pwn2Own で悪用を証明

Synology Fixes Critical Vulnerabilities in Synology Photos and BeePhotos After Pwn2Own Exposure

2024/10/27 SecurityOnline — Synology が発表したのは、NAS 用の写真管理アプリ Synology Photos と、個人用クラウド・ストレージ・デバイス BeePhotos に存在する、深刻な脆弱性に対処するセキュリティ・アップデートのリリースである。総称して ZDI-CAN-25623 として識別される脆弱性は、Pwn2Own 2024 ハッキング・コンテストで悪用が証明され、対象となるデバイス上でリモート・コード実行の可能性があることが示された。

Continue reading “Synology Photos/BeePhotos の深刻な脆弱性が FIX:Pwn2Own で悪用を証明”

Google に対する提訴:同意なく生体認証データを収集/使用した疑い

Google sued over biometric data collection without consent

2022/10/20 BleepingComputer — テキサス州司法長官 Ken Paxton は、数百万人のテキサス州民が所有する生体認証データを、適切な同意なく収集/使用した疑いで Google を提訴した。テキサス州司法長官によると、Google は2015年以降において、Google Photos/Google Assistant/Nest Hub Max などの製品やサービスを利用し、声紋や顔形状の記録などの、膨大な数の生体識別情報を収集した疑いがあるという。

Continue reading “Google に対する提訴:同意なく生体認証データを収集/使用した疑い”