コンテック製CONPROSYS IoT ゲートウェイ製品における複数の脆弱性
CVE-2023-27917、CVE-2023-27389 この脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。 報告者: pe
2023.03.17 JVN
オープンソースのマルチツール「Flipper Zero」がブラジル当局に押収される
ブラジルの電気通信庁(Anatel)がオープンソースのマルチツールデバイス「Flipper Zero」の輸入を差し止めたという。Flipper Zeroは「ギーク向けのポータブル・
2023.03.16 スラド
米政権、ソフトウェアの安全への適切な注意義務を怠った者に責任を負わせる国家サイバーセキュリティ戦略
米バイデン-ハリス政権は 2 日、すべての米国人が安全なデジタルエコシステムのすべての利点を確実に享受できるようにする国家サイバーセキュリティ戦略を発表した (ファクトシート、 T
2023.03.04 スラド
Sub-IoT Open Source Stack for Dash7 Alliance Protocol実装における境界外書き込みの脆弱性
Sub-IoTプロジェクトが提供するOpen Source Stack for Dash7 Alliance Protocol実装には、境界外書き込みの脆弱性が存在します。
2023.02.17 JVN
報告から 1 年以上経っても完全に修正されない IKEA のスマート電球の脆弱性
IKEA の TR?DFRI (トロードフリ) シリーズ スマートホーム製品 2 点で脆弱性が見つかり、発見者の Synopsys Cybersecurity Research C
2022.10.10 スラド
三菱電機の幅広い家電製品に脆弱性
maia 曰く、三菱電機は9月29日、同社製の複数の家電製品で脆弱性が見つかったと発表した (CVE-2022-33321: PDF、 CVE-2022-29859 / CVE-2
2022.10.02 スラド
デジタル環境のアタックサーフェス(攻撃対象領域)を理解する
トレンドマイクロの最新調査から、増大するデジタル環境で攻撃を受けやすい領域(以下、アタックサーフェス(攻撃対象領域))に対してサイバーセキュリティのリスク管理に苦慮する企業の実態が
2022.06.30 トレンドマイクロ セキュリティブログ
Weekly Report: Google Chromeに複数の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.06.29 JPCERT/CC注意喚起
Weekly Report: 複数のCitrix製品に脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.06.29 JPCERT/CC注意喚起
Weekly Report: Apache Tomcatのexamplesにクロスサイトスクリプティングの脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.06.29 JPCERT/CC注意喚起