WordPress 用プラグイン Events Manager におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 東京電機大学 工学部
2018.04.27 JVN
株式会社セルシス製の複数の製品のインストーラにおける DLL 読み込みに関する脆弱性
最新のインストーラを使用する 開発者が提供する情報をもとに、最新のインストーラを使用してください。 また、インストーラを実行する際には、インストーラと同じディレクトリに不審なファイ
2018.04.27 JVN
Drupalの脆弱性を突く攻撃を確認、直ちに対応を
Drupalの更新版(バージョン7.59、8.5.3、8.4.8)が公開された。既にこの脆弱性を突く攻撃が確認されていることから、まだ更新を済ませていないサイトは直ちに対応する必要
2018.04.27 ITmedia NEWS セキュリティ
「セキュリティ・キャンプ全国大会2018」の参加者募集を開始
独立行政法人 情報処理推進機構(IPA)は、「セキュリティ・キャンプ全国大会2018」の参加者募集を、4月24日から開始した。 セキュリティ・キャンプ(2008年〜2011年は「
2018.04.27 日立 情報セキュリティブログ
自分のGmailアカウントが突然スパムを送信しだしたという報告が相次ぐ
headless曰く、日本時間4月22日ごろ、自分のアカウントが突然スパムを送信し始めたとの報告がGmailユーザーから相次いだ(Mashable、9to5Google、Slash
2018.04.26 スラド
青少年のための相談窓口、期間限定で「LINE相談」を実施|東京都
東京都(青少年・治安対策本部)は4月24日、青少年のための都の相談窓口「こたエール」において、電話・メール相談に加え、期間限定で「LINE相談」を実施することを発表しました。都内在
2018.04.26 トレンドマイクロ is702
注意喚起: Drupal の脆弱性 (CVE-2018-7602) に関する注意喚起 (公開)
JPCERT-AT-2018-0019 JPCERT/CC 2018-04-26 I. 概要Drupal は 2018年4月25日 (現地時間) にセキュリティアドバイザリ情報
2018.04.26 JPCERT/CC注意喚起
電子ロックに脆弱性、ホテル全室を解錠できるマスターキーを作成--研究者
評判が良く、広く使われているホテル向けの電子ロックシステムの設計上の不具合を突いたマスターキーを作ることに、セキュリティ研究者らが成功した。これを使うと、建物内のすべての部屋に自
2018.04.26 ZDNet Japan
Drupal の脆弱性対策について(CVE-2018-7602)
Drupal は、オープンソースの CMS(コンテンツマネジメントシステム)です。 Drupal にはリモートから任意のコードが実行可能となる脆弱性が存在します。この脆弱性を悪用
2018.04.26 IPA
Joruri Gw における任意のファイルをアップロードされる脆弱性
サーバ環境から不要な機能を削除する 当該製品を使用するサーバ環境で PHP を実行する機能が不要な場合、PHP 実行に関するモジュールを削除して、必要最低限の機能のみの設定にしてく
2018.04.26 JVN