新着記事 (406 / 1,993ページ)
すべての新着記事一覧です。
Schneider Electric製PowerLogicにおける重要な情報の平文送信の脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報をご確認
2023.08.18
JVN
Walchem製Intuition 9における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、機微な情報をダウンロードされたり、エクスポートされたりする - CVE-2023-384
2023.08.18
JVN
Proself における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
認証情報を持たない遠隔の第三者によって、当該製品の管理画面にログインされ、任意の操作を実行
2023.08.18
JVN
クルーズ船は現代の蝗害か。入港を禁止する都市も
コロナ禍が終始即したことでクルーズ船の運行数が回復しつつある。ただ、大型のクルーズ船では一隻に数千人から1万人近い乗員を詰め込んでいるため、寄港地でトラブルが相次いでおり、ヨーロッ
2023.08.17
スラド
EC-CUBE 2系におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 三井物産
2023.08.17
JVN
BL特化SNSのpictBLandが不正アクセス、ユーザーのパスワードも流出で被害拡大
ボーイズラブ(BL)に特化したイラスト・小説投稿SNS「pictBLand」およびオンライン即売会サービス「pictSQUARE」の運営会社であるGMWは15日、データベースに不正
2023.08.17
スラド
複数のSchneider Electric製品におけるCapture-replayによる認証回避の脆弱性
アップデートおよびワークアラウンドを実施する
開発者は、影響を受ける製品毎に対策を提示しています。それに加えてCybersecurity Best Practicesの適用も推奨し
2023.08.16
JVN
Rockwell Automation製Armor PowerFlexにおける計算誤りの脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報をご確認
2023.08.16
JVN
Weekly Report: エレコム製およびロジテック製ネットワーク機器に複数の脆弱性
【1】エレコム製およびロジテック製ネットワーク機器に複数の脆弱性
情報源
https://jvn.jp/vu/JVNVU91630351/
概要
エレコム株式会社およびロ
2023.08.16
JPCERT/CC注意喚起
Weekly Report: Citrix HypervisorおよびXenServerに複数の脆弱性
【1】エレコム製およびロジテック製ネットワーク機器に複数の脆弱性
情報源
https://jvn.jp/vu/JVNVU91630351/
概要
エレコム株式会社およびロ
2023.08.16
JPCERT/CC注意喚起