オンライン学科教習ツール「N-LINE」におけるHTMLインジェクションの脆弱性
株式会社ノイマンが提供するオンライン学科教習ツール「N-LINE」には、入力処理の不備に起因するHTMLインジェクション(CWE-94)の脆弱性が存在します。細工されたデータが受講
2024.10.18 JVN
学科学習システム「MUSASI」バージョン3における認証処理に関する問題
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、本脆弱性を修正したバージョン4をリリースしています。 開発者によると、当該製品はすで
2024.10.18 JVN
JR西「防刃傘」開発 車内で刃物振り回す人から客を守る
JR西日本は、刃物で切れにくい布を採用した「防刃傘」を開発した。車内などで刃物を振り回す犯罪者と対峙する際に使う。
2024.10.18 ITmedia NEWS セキュリティ
OpenSSLにおける境界外書き込みの脆弱性(OpenSSL Security Advisory [16th October 2024])
深刻度-低(Severity:Low) OpenSSLにおいて、信頼できない値を用いて低レベルのGF(2^m)楕円曲線APIを使用すると、メモリの境界外読み取りまたは書き込みが発生
2024.10.18 JVN
医療機関やMicrosoftなどをDDoS攻撃したスーダンの兄弟をDoJが起訴
「アノニマス・スーダン」と名乗り、世界中のインフラや大企業にDDoS攻撃を行ってきたスーダン国籍の兄弟が米司法省に起訴された。有罪の場合、主犯の弟は終身刑の可能性がある。
2024.10.17 ITmedia NEWS セキュリティ
三菱電機製数値制御装置における数値の入力に対する不適切な検証
ワークアラウンドを実施する 開発者によると、対策版を後日リリースする予定とのことです。それまでの間、開発者は、次の回避策を適用することを推奨しています。 当該製品をインターネ
2024.10.17 JVN
正規ツールを悪用しPCを操作不能にさせるサポート詐欺の新手口を解説
ただし、PCの操作を妨害する手口については、今後変更される可能性があることには注意が必要です。また、犯罪者により遠隔操作を受けている状態であるため、情報窃取やさらなる不正ファイルの
2024.10.17 トレンドマイクロ セキュリティブログ
教育機関とサイバー脅威
近年、教育機関を標的にしたサイバー攻撃が増加しています。たとえばアメリカでは、学校教育が最も狙われる分野のひとつとなっており、またイギリスの情報コミッショナー事務局(ICO)により
2024.10.17 カスペルスキー公式ブログ
Weekly Report: 株式会社カジトリ製Exmentに複数の脆弱性
株式会社カジトリ製Exmentに複数の脆弱性
2024.10.17 JPCERT/CC注意喚起
Weekly Report: SonicWall製SMA1000シリーズに複数の脆弱性
SonicWall製SMA1000シリーズに複数の脆弱性
2024.10.17 JPCERT/CC注意喚起