コネクテッドカーに注目し始めるサイバー犯罪のアンダーグラウンド
コネクテッドカーからの窃取情報を取引するサイバー犯罪の市場はまだ初期段階ですが、この状況が永遠に続くわけではないでしょう。第三者がコネクテッドカーの情報を広く利用し始めれば、その価
2023.10.19 トレンドマイクロ セキュリティブログ
ジャストシステム製品における複数の脆弱性
報告者は、任意のコードを実行可能であると指摘しています。 一方開発者は、実証されたのは異常終了までであり、任意のコード実行は実証されていないとして、本件の影響は異常終了としています
2023.10.19 JVN
全銀ネット障害、いまだ根本原因特定できず メモリ不足の指摘には「分からない」
全国銀行協会は18日、銀行間の送金を行う「全国銀行データ通信システム」で10日から11日にかけて発生した障害について会見を行い、現状を説明した。
2023.10.18 ITmedia NEWS セキュリティ
カシオの教育アプリに不正アクセス 個人情報など12万件超漏えいの可能性
カシオ計算機が、教育アプリ「ClassPad.net」ユーザーの個人情報12万件超が漏えいした可能性があると発表した。開発環境のデータベースが「システムの誤操作、及び、不十分な運用
2023.10.18 ITmedia NEWS セキュリティ
NTT西子会社の“顧客情報900万件持ち出し”、自治体なども被害に 影響範囲まとめ
NTTマーケティングアクトProCXで発生した情報持ち出しの影響範囲を一覧に。対象の情報や件数などをまとめた。
2023.10.18 ITmedia NEWS セキュリティ
岡山県「過去に使ったドメインを第三者に再取得された」 管理者にサイト削除を要請
岡山県は、過去に使っていた5つのドメインが、オークションなどを通じて第三者に再取得されたと公表した。
2023.10.18 ITmedia NEWS セキュリティ
「Proself」における XML 外部実体参照 (XXE) に関する脆弱性について(JVN#95981460)
対象 次の製品が対象です。 Proself Enterprise Edition V
2023.10.18 IPA
Proself における XML 外部実体参照 (XXE) に関する脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 ワークアラウンドを実施する アップデート版を適用するまでの間、暫定対応を実施することで、本脆弱
2023.10.18 JVN
内部不正による情報漏えいを防ぐには IPAが“内部不正防止ガイドライン”無料公開中
情報処理推進機構(IPA)では、委託先や従業員などによる内部不正の対策をまとめた「組織における内部不正防止ガイドライン」を公開している。
2023.10.18 ITmedia NEWS セキュリティ
注意喚起: Cisco IOS XEのWeb UIにおける権限昇格の脆弱性(CVE-2023-20198)に関する注意喚起 (公開)
2023.10.18 JPCERT/CC注意喚起