新着記事 (426 / 2,037ページ)
すべての新着記事一覧です。
web2py における OS コマンドインジェクションの脆弱性
ログ出力で notifySendHandler を使うように初期設定から変更している場合、細工された Web リクエストを処理することで、当該製品を使用している Web サーバ上で
2023.10.16
JVN
Cisco Secure Email Gateway におけるスキャン回避の問題
この問題は、電気通信大学の UEC Bug Bounty にて、下記の方が検出し、情報セキュリティ早期警戒パートナーシップに基づき IPA に報告し、JPCERT/CC が開発者と
2023.10.16
JVN
標的型攻撃(APT)グループ「Turla」による2014年から2023年までの活動の実態を解説
2014年12月:TurlaがLinuxを攻撃
上述のTurlaによる攻撃キャンペーンはWindowsベースの端末を狙ったものですが、2014年12月には、Linux系オペレーティ
2023.10.13
トレンドマイクロ セキュリティブログ
Weintek製cMT3000 HMI Web CGIにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、制御フローをハイジャックされ、ログイン認証を回避される - CVE-2023-38584
2023.10.13
JVN
Hikvision製Access ControlおよびIntercom製品に複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
認証されたユーザーのIPとセッションIDを偽造され、デバイスの操作権限を取得される - CVE-2023-28
2023.10.13
JVN
Advantech製WebAccessにおける情報漏えいの脆弱性
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報をご確認ください。
2023.10.13
JVN
Schneider Electric製IGSSのアップデートサービスにおける重要な機能に対する認証の欠如の脆弱性
Schneider Electricが提供するIGSS(Interactive Graphical SCADA System)のアップデートサービスには、重要な機能に対する認証の欠
2023.10.13
JVN
Santesoft製Sante DICOM Viewer ProおよびSante FFT Imagingにおける複数の脆弱性
Santesoftが提供するSante DICOM Viewer ProおよびSante FFT Imagingには、複数の脆弱性が存在します。
2023.10.13
JVN
「生成AIのハイプ・サイクル」2023年版をガートナーが公開 LLMやプロンプトエンジニアリングは「過度な期待のピーク」に
ガートナージャパンが「生成AIのハイプ・サイクル」2023年版を公開。大規模言語モデル(LLM)やプロンプトエンジニアリングといった技術は「過度な期待のピーク」にあるとした。
2023.10.13
ITmedia NEWS セキュリティ
Google、Cloudflare、Amazon、HTTP/2の脆弱性をついた最大規模のDDoS攻撃を検知
Google、Cloudflare、Amazonは10日、HTTP/2プロトコルに関連する脆弱性を悪用した最大規模のDDoS攻撃を検知したと発表した。HTTP/2は高速なWebペー
2023.10.13
スラド