Schweitzer Engineering Laboratories製SEL-411Lにおけるレンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限の脆弱性
Schweitzer Engineering Laboratoriesが提供するSEL-411Lには、レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限の脆
2023.12.08 JVN
Johnson Controls製の複数のビルディングオートメーション製品におけるリソースの枯渇の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 特定の状況下で、不正な認証情報をログインエンドポイントに送信され、サービス運用妨害(DoS)状態となる
2023.12.08 JVN
複数のControlByWeb製Relay製品におけるクロスサイトスクリプティングの脆弱性
ControlByWebが提供する複数のRelay製品には、クロスサイトスクリプティングの脆弱性が存在します。
2023.12.08 JVN
Sierra Wireless製AirLinkにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ACEManagerをサービス運用妨害(DoS)状態にされる - CVE-2023-40458、CVE-202
2023.12.08 JVN
Edgecross 基本ソフトウェア Windows版における複数の脆弱性
アップデートする 本脆弱性を修正したバージョンがリリースされています。開発者が提供する情報をもとにアップデートを実施してください。 ワークアラウンドを実施する アップデートの実施
2023.12.08 JVN
デロイト、情報セキュリティ人材育成「サイバーアカデミー」開設
デロイト トーマツ グループが、サイバーセキュリティ人材の育成サービス「デロイト トーマツ サイバーアカデミー」の提供を始めた。
2023.12.08 ITmedia NEWS セキュリティ
露情報機関、英政官界に大規模サイバー攻撃
英政府は、ロシア情報機関「連邦保安局」(FSB)が英国内の政治家や公務員、記者、民間団体関係者らを標的に大規模なサイバー攻撃を仕掛けていたと発表した。英政府はFSB傘下のハッカー集
2023.12.08 ITmedia NEWS セキュリティ
小学校の「端末パスワード問題」どう考える? 児童が被害/加害者になる可能性も 指紋認証は代替え案になるか
広島市立大学大学院情報科学研究科に所属する研究者らは、小学校で普及している端末のパスワード問題を取り上げ、代替案として学校向けのパスワードを用いない指紋ベースのFIDO認証適用の可
2023.12.07 ITmedia NEWS セキュリティ
「200万人以上の情報が丸見え」報道の位置情報アプリ「NauNau」、調査結果を発表 300万人以上の現在地などが丸見えだった
200万人以上のユーザーの位置情報やチャット履歴が外部から閲覧できた可能性があるとして、提供元による調査が進んでいた位置情報アプリ「NauNau」。提供元のSuishow(東京都品
2023.12.07 ITmedia NEWS セキュリティ
iPhoneの新機能は本当に危険? 連絡先共有できる「NameDrop」巡る誤解がSNSで拡散 そのワケは
iPhoneのユーザー同士で手軽に連絡先情報を共有できるiOS 17の新機能「NameDrop」を巡り、自分の情報が勝手に共有されてしまうかもしれないといった誤解がSNSで広まった
2023.12.07 ITmedia NEWS セキュリティ