UEFIのPXEブートに脆弱性が見つかる。多くのBIOSに影響
サイバーセキュリティ会社のQuarkslabによると、多くのUEFI/BIOSに実装されているPXE(Preboot Execution Environment)ブート機能には、9
2024.01.23 スラド
Android アプリ「Spoon (スプーン)」に外部サービスの API キーがハードコードされている問題
アプリ内のデータを解析された場合、外部サービスと連携するための API キーが窃取される可能性があります。 結果として、当該アプリが連携している外部サービスが、開発者が想定していな
2024.01.23 JVN
国土交通省が提供する電子納品チェックシステムおよび電子納品物検査支援システムにおける XML 外部実体参照 (XXE) に関する脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 日本電気株式会社 外山
2024.01.23 JVN
電子納品チェックシステム(農林水産省農業農村整備事業版)における XML 外部実体参照 (XXE) に関する脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 電子納品チェックシステム(
2024.01.23 JVN
防衛省が提供する電子納品物作成支援ツールにおける XML 外部実体参照 (XXE) に関する脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 日本電気株式会社 外山
2024.01.23 JVN
エレコム製無線LANルーターにおけるOSコマンドインジェクションの脆弱性
この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ゼロゼロワン 早川 宙也 氏
2024.01.23 JVN
ヤマハ製無線LANアクセスポイントに利用可能なデバッグ機能が存在している脆弱性
ヤマハ株式会社が提供する無線LANアクセスポイント製品には、デバッグ機能が利用可能なまま残されています(CWE-489)。 特定の操作により、デバッグ機能を有効化することが可能です
2024.01.23 JVN
国家アクター Midnight Blizzard による攻撃に対するマイクロソフトの対応について
本ブログは、Microsoft Actions Following Attack by Nation State Actor Midnight Blizzard の抄訳版です。最新
2024.01.23 マイクロソフト セキュリティチーム
脆弱性発見コミュニティZero Day Initiative(ZDI)の2023年ハイライト
2023年10月に開催されたPwn2Ownトロントでは、家庭や小規模オフィスで利用される一般的なデバイスの脆弱性が扱われ、有線およびWi-Fiカメラなども追加され、これらが抱えるセ
2024.01.22 トレンドマイクロ セキュリティブログ
「中古PCを買ったら、NTT Comの社内用設定画面が出て使えない」Xで話題 同社が事情を説明、謝罪
「中古PCを購入してWindowsを入れようとしたら、NTTコミュニケーションズ(NTT Com)の設定画面が表示されてしまい、利用できない」――こんな投稿がXで話題になった。
2024.01.22 ITmedia NEWS セキュリティ