ニュース・コラム2024.10.22 新着

カシオ、個人向け製品の修理受付を一時停止 ランサムウェア被害の影響
カシオ計算機が個人向け製品の修理受付を一旦停止。ランサムウェア被害を発端としたシステム障害により、修理依頼品の大幅な納期遅延が発生しているため。
2024.10.22 ITmedia NEWS セキュリティ
サポート終了まで1年切ったWindows 10──できていますか、移行やその準備
Windows 10のサポート終了まで1年を切った。移行に必要な要件などをおさらいする。
2024.10.21 ITmedia NEWS セキュリティ
帰ってきたANEL:「 Earth Kasha」による日本での新たなスピアフィッシングキャンペーン
トレンドマイクロの調査により、2024年6月ごろから日本の個人や組織を標的とした新たなスピアフィッシングキャンペーンが展開されていることが分かりました。 興味深い点として、当該キャ
2024.10.21 トレンドマイクロ セキュリティブログ
ネット未接続の“隔離PC”へのハッキングの歴史 エアギャップPCから機密データを盗む6つの方法
イスラエルのネゲヴ・ベン・グリオン大学に所属するMordechai Guriさんは、インターネットに接続していない物理的に隔離したコンピュータから機密データを盗む攻撃をまとめた研究
2024.10.20 ITmedia NEWS セキュリティ
「闇サイトで5万件のファイル公開された」──ニデック子会社、不正アクセスの被害状況を報告
ニデック(旧:日本電産)の子会社であるニデックプレシジョンは、ベトナム拠点(以下NPCV)が8月に受けた不正アクセス被害に関する調査結果を発表した。犯罪集団にサーバ上のドキュメント
2024.10.18 ITmedia NEWS セキュリティ

脆弱性情報2024.10.21 新着

Trend Micro Deep Discovery Inspector (DDI) における複数のSQLインジェクションの脆弱性
パッチを適用する 開発者が提供する情報をもとにパッチを適用してください。 開発者は本脆弱性の対策として次のパッチをリリースしています。 Trend Micro Deep Dis
2024.10.21 JVN
アイホン製IPネットワーク対応インターホンIXシステム、IXGシステムおよびシステム支援ソフトにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 当該製品にログイン可能な第三者によって、細工されたリクエストを送信され、root権限で任意
2024.10.18 JVN
LCDS製LAquis SCADAにおけるクロスサイトスクリプティングの脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 Webページに任意のコードを挿入され、cookieを窃取されたり、リダイレクトされたり、権限のない操作を実行さ
2024.10.18 JVN
HMS Networks製Ewon Flexy 202における認証情報の不十分な保護の脆弱性
HMS Networksが提供するEwon Flexy 202は、産業用VPNゲートウェイです。Ewon Flexy 202には、次の脆弱性が存在します。 認証情報の不十分な保
2024.10.18 JVN
Kieback&Peter製DDC4000シリーズにおける複数の脆弱性
製品の使用を停止する 開発者によると以下の製品のサポートは既に終了しているため、厳密に分離されたOT環境で動作していることを確認し、サポートされている製品へのアップデートを推奨する
2024.10.18 JVN