Weekly Report: Japan Security Analyst Conference 2024(JSAC2024)のCFP募集開始
【1】複数のJuniper Networks製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/07/13/jun
2023.07.20 JPCERT/CC注意喚起
数百万通の米軍宛てメールがマリのアドレスに送られていたことが覚発
あるAnonymous Coward 曰く、 朝日新聞の記事によると、英フィナンシャル・タイムズ紙の報道によれば、米軍兵士や職員等の「.mil」アカウント宛てに送ったつもりだったメ
2023.07.19 スラド
注意喚起: Citrix ADCおよびCitrix Gatewayの脆弱性(CVE-2023-3519)に関する注意喚起 (公開)
JPCERT-AT-2023-0013 JPCERT/CC 2023-07-19 I. 概要2023年7月18日(現地時間)、CitrixはCitrix NetScaler A
2023.07.19 JPCERT/CC注意喚起
注意喚起: 2023年7月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2023-0012 JPCERT/CC 2023-07-19 I. 概要2023年7月18日(現地時間)、Oracleは複数の製品に対するクリティカルパッチ
2023.07.19 JPCERT/CC注意喚起
Citrix ADC および Citrix Gateway の脆弱性対策について(CVE-2023-3519 等)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 NetScaler ADC(旧Citrix
2023.07.19 IPA
Oracle Java の脆弱性対策について(CVE-2023-22043等)
MyJVNバージョンチェッカで最新バージョンのソフトウェアをチェックする 概要 Oracle 社から Java SE に
2023.07.19 IPA
OpenSSLのAES-SIV実装における関連データエントリが正しく認証されない問題(Security Advisory [14th July 2023])
OpenSSL Projectより、OpenSSL Security Advisory [14th July 2023]が公開されました。 深刻度 - 低(Severity: L
2023.07.19 JVN
サイバー犯罪用生成型AIツール「WormGPT」
headless 曰く、サイバー犯罪用のテキストを生成できる生成型 AI チャットボット「WormGPT」がハッキングフォーラムで紹介されているそうだ (SlashNext のブロ
2023.07.19 スラド
報告書(XBRL)作成ツールにおける XML 外部実体参照 (XXE) に関する脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 日本電気株式会社 外山
2023.07.18 JVN
Google Play、アプリ公開に必要なデベロッパーの身元情報を拡充
Google が 8 月 31 日に Play Console 要件に関するポリシーを更新し、アプリの公開に必要なデベロッパーの身元情報を拡充する (Android Develop
2023.07.17 スラド