Ivanti製VPNデバイスのゼロデイ脆弱性(CVE-2023-46805, CVE-2024-21887)の脅威からネットワークを守る
この脆弱性における問題は、VPNサーバがIPS技術で保護されていない場合、リリース待ちの修正パッチの適用しかないという点です。2024年1月18日時点での最良の対処法としては、Iv
2024.01.22 トレンドマイクロ セキュリティブログ
アクセス解析CGI An-Analyzer におけるオープンリダイレクトの脆弱性
細工された URL にアクセスすることで、任意のウェブサイトにリダイレクトされる可能性があります。結果として、フィッシングなどの被害にあう可能性があります。
2024.01.22 JVN
a-blog cms における複数の脆弱性
CVE-2024-23180 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報
2024.01.22 JVN
AVEVA製PI Serverにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 認証されていないユーザーによって、当該製品のPI Message Subsystemをリモートからクラッシュさ
2024.01.22 JVN
Apache Tomcatにおける情報漏えいの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者によると、本脆弱性は次のバージョンで修正されているとのことです。 Apache Tom
2024.01.22 JVN
Xで横行する「アカウント乗っ取り」と「暗号通貨詐欺」 米SECも「ビットコインETFを承認」と偽投稿の被害に 対策は?
米証券取引委員会(SEC)のX公式アカウントが乗っ取られて偽情報がポストされる事件が起きた。Xではこれ以前から公式アカウントの乗っ取りや暗号通貨詐欺が横行していた。攻撃を仕掛けてい
2024.01.21 ITmedia NEWS セキュリティ
Microsoft、ロシアが支援するNobeliumによる攻撃で社内メール盗難
Microsoftは、ごく一部の従業員のメールアカウントが侵害され、メールが盗まれたと発表した。同社がロシア国営攻撃者とするMidnight Blizzard(Nobelium、A
2024.01.20 ITmedia NEWS セキュリティ
違反ないのに「下請法違反のおそれ」通知7800件 判定ロジックミスで 中小企業庁
中小企業庁は、下請法違反の可能性を判定するシステムにロジックミスがあり、7806事業者に対して、一部で違反のおそれがないのに関わらず通知を送っていたと、1月18日に発表した。
2024.01.19 ITmedia NEWS セキュリティ
FusionPBX におけるクロスサイトスクリプティングの脆弱性
アップデートする 当該製品を最新版にアップデートしてください。 本脆弱性は、2023年7月にリリースされた FusionPBX 5.1.0 で修正されています。
2024.01.19 JVN
JRA、スマホアプリにOracle Cloud採用 100万人の利用を想定した認証基盤で
日本中央競馬会(JRA)の公式スマートフォンアプリ「JRAアプリ」が、認証基盤にOracle Cloudのサービスを採用した。
2024.01.19 ITmedia NEWS セキュリティ