Apache HTTP Server 2.4における複数の脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 サーバープロセスが停止する(CVE-2024-36387、CVE-2024-38477)
2024.07.03 JVN
OpenSSLの関数SSL_select_next_protoにおけるバッファオーバーリードの脆弱性(OpenSSL Security Advisory [27th June 2024])
深刻度-低(Severity:Low) OpenSSLの関数SSL_select_next_protoには、バッファオーバーリード(buffer over-read)の脆弱性(CW
2024.07.03 JVN
Weekly Report: 複数のJuniper Networks製品に認証バイパスの脆弱性
複数のJuniper Networks製品に認証バイパスの脆弱性
2024.07.03 JPCERT/CC注意喚起
Weekly Report: 複数のTP-Link製品にOSコマンドインジェクションの脆弱性
複数のTP-Link製品にOSコマンドインジェクションの脆弱性
2024.07.03 JPCERT/CC注意喚起
Weekly Report: 総務省が「スマートシティセキュリティガイドライン(第3.0版)」を公表
総務省が「スマートシティセキュリティガイドライン(第3.0版)」を公表
2024.07.03 JPCERT/CC注意喚起
Weekly Report: JPCERT/CCが「Volt Typhoonの攻撃キャンペーンにどう備えていくべきなのか 将来の攻撃に備えるThreat Huntingのアプローチについて考える」を公表
JPCERT/CCが「Volt Typhoonの攻撃キャンペーンにどう備えていくべきなのか 将来の攻撃に備えるThreat Huntingのアプローチについて考える」を公表
2024.07.03 JPCERT/CC注意喚起
Weekly Report: Operation Blotless攻撃キャンペーンに関する注意喚起
Operation Blotless攻撃キャンペーンに関する注意喚起
2024.07.03 JPCERT/CC注意喚起
認証なしでリモートコード実行 OpenSSHに“回帰”した脆弱性「regreSSHion」発覚
セキュリティベンダーの米Qualysは7月1日(現地時間)、SSHソフトウェア「OpenSSH」に重大な脆弱性を発見したと発表した。脆弱性は「regreSSHion」(CVE-20
2024.07.02 ITmedia NEWS セキュリティ
ニコニコ、漏えい情報の“悪質な拡散”に法的措置 「絶対にやめて」
ドワンゴが、同社やKADOKAWAへのサイバー攻撃によって漏えいしたとみられる情報をSNSなどで拡散する行為を巡り、悪質な例には弁護士と協力の上で法的措置を取る方針を示した。
2024.07.02 ITmedia NEWS セキュリティ
ユニクロ、顧客データの扱いに不備 個人情報扱わないはずの委託先が閲覧可能な状態に
ファーストリテイリンググループで、社内システムの設定不備により、個人情報の取り扱いを任せていない委託先事業者が、顧客の個人情報を確認可能な状態になっていた。すでに設定は修正済み。個
2024.07.02 ITmedia NEWS セキュリティ