LCDS製LAquis SCADAにおけるクロスサイトスクリプティングの脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 Webページに任意のコードを挿入され、cookieを窃取されたり、リダイレクトされたり、権限のない操作を実行さ
2024.10.18 JVN
HMS Networks製Ewon Flexy 202における認証情報の不十分な保護の脆弱性
HMS Networksが提供するEwon Flexy 202は、産業用VPNゲートウェイです。Ewon Flexy 202には、次の脆弱性が存在します。 認証情報の不十分な保
2024.10.18 JVN
Kieback&Peter製DDC4000シリーズにおける複数の脆弱性
製品の使用を停止する 開発者によると以下の製品のサポートは既に終了しているため、厳密に分離されたOT環境で動作していることを確認し、サポートされている製品へのアップデートを推奨する
2024.10.18 JVN
オンライン学科教習ツール「N-LINE」におけるHTMLインジェクションの脆弱性
株式会社ノイマンが提供するオンライン学科教習ツール「N-LINE」には、入力処理の不備に起因するHTMLインジェクション(CWE-94)の脆弱性が存在します。細工されたデータが受講
2024.10.18 JVN
学科学習システム「MUSASI」バージョン3における認証処理に関する問題
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、本脆弱性を修正したバージョン4をリリースしています。 開発者によると、当該製品はすで
2024.10.18 JVN
JR西「防刃傘」開発 車内で刃物振り回す人から客を守る
JR西日本は、刃物で切れにくい布を採用した「防刃傘」を開発した。車内などで刃物を振り回す犯罪者と対峙する際に使う。
2024.10.18 ITmedia NEWS セキュリティ
OpenSSLにおける境界外書き込みの脆弱性(OpenSSL Security Advisory [16th October 2024])
深刻度-低(Severity:Low) OpenSSLにおいて、信頼できない値を用いて低レベルのGF(2^m)楕円曲線APIを使用すると、メモリの境界外読み取りまたは書き込みが発生
2024.10.18 JVN
医療機関やMicrosoftなどをDDoS攻撃したスーダンの兄弟をDoJが起訴
「アノニマス・スーダン」と名乗り、世界中のインフラや大企業にDDoS攻撃を行ってきたスーダン国籍の兄弟が米司法省に起訴された。有罪の場合、主犯の弟は終身刑の可能性がある。
2024.10.17 ITmedia NEWS セキュリティ
三菱電機製数値制御装置における数値の入力に対する不適切な検証
ワークアラウンドを実施する 開発者によると、対策版を後日リリースする予定とのことです。それまでの間、開発者は、次の回避策を適用することを推奨しています。 当該製品をインターネ
2024.10.17 JVN
正規ツールを悪用しPCを操作不能にさせるサポート詐欺の新手口を解説
ただし、PCの操作を妨害する手口については、今後変更される可能性があることには注意が必要です。また、犯罪者により遠隔操作を受けている状態であるため、情報窃取やさらなる不正ファイルの
2024.10.17 トレンドマイクロ セキュリティブログ