Weekly Report: JAIPA Cloud Conference 2023開催のお知らせ
【1】複数のCisco製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/09/07/cisco-releases
2023.09.13 JPCERT/CC注意喚起
Weekly Report: 複数のApple製品に脆弱性
【1】複数のCisco製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/09/07/cisco-releases
2023.09.13 JPCERT/CC注意喚起
Weekly Report: Barracuda Email Security Gateway(ESG)の脆弱性(CVE-2023-2868)を悪用する継続的な攻撃活動に関する注意喚起
【1】複数のCisco製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/09/07/cisco-releases
2023.09.13 JPCERT/CC注意喚起
OpenSSLのPOLY1305 MAC実装におけるWindows上のXMMレジスタが破損する問題(Security Advisory [8th September 2023])
OpenSSL Projectより、OpenSSL Security Advisory [8th September 2023]が公開されました。 深刻度 - 低(Severit
2023.09.12 JVN
Raspberry Piを使ってATMのセキュリティを無効化、金を盗んだ3人組を逮捕
米テキサス州ルボックで、電子デバイスを使用して地域全体のATMから現金を盗んでいたとして2023年8月3日、3人の男が逮捕された。逮捕されたのはAbel Valdes(38歳)、Y
2023.09.12 スラド
ジェイテクトエレクトロニクス製Kostac PLC Programming Softwareにおける複数の脆弱性
アップデートする 開発者が提供する情報をもとに、Kostac PLC Programming Softwareをアップデートしてください。 開発者は、次のバージョンにおいて本脆弱性
2023.09.12 JVN
Pyramid におけるディレクトリトラバーサルの脆弱性
Pylons Project が提供する Pyramid は、Python 用の Web フレームワークです。Pyramid には、ディレクトリトラバーサル (CWE-22) の脆
2023.09.11 JVN
LastPassから流出したパスワード保管庫、クラックされて暗号通貨窃盗に用いられているとの見方
昨年発生した LastPass の不正アクセスで攻撃者がコピー可能だったとされるパスワード保管庫について、実際にコピーされたデータの一部がクラックされ、暗号通貨の窃盗に用いられてい
2023.09.10 スラド
Dover Fueling Solutions製MAGLINK LXにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、当該製品にアクセスされる - CVE-2023-41256 ゲストユーザによって、管理
2023.09.08 JVN
Phoenix Contact製TC ROUTERおよびTC CLOUD CLIENTにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、ユーザのブラウザ上でコードを実行されたり、Cookieをコピーされたりする - CVE-
2023.09.08 JVN