CAREL製Boss-Miniにおけるパストラバーサルの脆弱性
アップデートする 開発者は、Boss-Mini 1.6.0以降へのアップデートを推奨しています。 ワークアラウンドを実施する 開発者は、アップデートが適用できない場合、ワークアラ
2024.06.21 JVN
Westermo製L210-F2Gにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 認証情報とセッションIDを窃取される(CVE-2024-37183) 多数のパケットを繰り返し送信され、サー
2024.06.21 JVN
JAXAに昨年から複数回のサイバー攻撃 「然るべきタイミングで説明したい」
JAXAは21日、昨年から今年にかけて、複数回のサイバー攻撃を受けていたことを明らかにした。詳細は調査中。然るべきタイミングで説明する機会を設けたいとしている。
2024.06.21 ITmedia NEWS セキュリティ
デジタル庁、マイナカードの「認証アプリ」公開 オンラインの本人確認にICチップ活用 何が変わる?
デジタル庁は6月21日、オンラインサービスの本人確認にマイナンバーカードのICチップを使えるようにする「デジタル認証アプリ」をリリースした。カード内のIC情報を使うことで、より正確
2024.06.21 ITmedia NEWS セキュリティ
LINE client for iOSにおけるユニバーサルクロスサイトスクリプティングの脆弱性
アップデートする 開発者の提供する情報をもとに、最新版にアップデートしてください。 開発者は、本脆弱性を修正したバージョン14.9.0をリリースしています。
2024.06.21 JVN
新たなクリプトジャック型攻撃キャンペーン「Commando Cat」:DockerのリモートAPIサーバを不正利用
コンテナやAPIが不正利用される事態を避けるため、その設定には常に細心の注意を払う。Dockerについては、セキュリティを高めるための具体的なガイドラインが公開されている。 環境内
2024.06.20 トレンドマイクロ セキュリティブログ
「出前館」の障害、原因はシステム更新時に発生したデータベースの不具合
19日夜から利用できなくなっていたデリバリーサービス「出前館」が20日夕方に復旧した。原因はシステム更新を行った際に発生したデータベースの不具合だった。
2024.06.20 ITmedia NEWS セキュリティ
携帯契約時の本人確認、対面なら免許証や在留カードもOK デジタル庁が明言 マイナカード以外のICも対応
運転免許証や在留カードのICチップを読み取る方法も含まれる──デジタル庁は、携帯電話契約などを対面で行う際の本人確認書類のICチップを読み取り義務化について、このように明言した。
2024.06.20 ITmedia NEWS セキュリティ
横河電機製CENTUM CAMSログサーバーにおける不十分なアクセス権設定の脆弱性
アップデートする 次の製品に関しては、本脆弱性に対応したアップデートが提供されています。 開発者が提供する情報をもとに、R6.11.12以降にアップデートしてください。 CEN
2024.06.20 JVN
ランサムウェア「TargetCompany」のLinux型亜種がVMware ESXiの仮想環境を攻撃
ランサムウェア「TargetCompany」のLinux型亜種が新たに発見されました。本亜種は、独自のシェルスクリプトによってペイロードの配布、起動を行います。これは、過去の亜種で
2024.06.19 トレンドマイクロ セキュリティブログ