Weekly Report: Array Networks Array AGシリーズの脆弱性を悪用する複数の標的型サイバー攻撃活動に関する注意喚起
【1】複数のFortinet製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/09/15/fortinet-re
2023.09.21 JPCERT/CC注意喚起
三菱電機製複数のFAエンジニアリングソフトウェア製品におけるインストール時の不適切なファイルアクセス権設定の脆弱性
ワークアラウンドを実施する 開発者は以下の回避策ないし軽減策を推奨しています。 開発者が公開しているCVE-2020-14496に関するアドバイザリに記載されている対策済バージ
2023.09.20 JVN
オムロン製複数製品における複数の脆弱性
CVE-2022-45790 アップデートする 開発者は、本脆弱性を修正したファームウェアを提供しています。開発者が提供する情報をもとにアップデートしてください。 対策済ファームウ
2023.09.20 JVN
情報が漏れた経緯を調査するため明石市庁舎内の盗聴器の有無調査へ
旧明石市立図書館の跡地利用に関する斎藤元彦知事と丸谷聡子市長の電話会話について、盗聴された疑惑が浮上しているという。会話内容を前市長の泉房穂氏がXでポストしたためだ。この問題につい
2023.09.20 スラド
ナイジェリア詐欺にもAIパワー
headless 曰く、Abnormal Security の調査によると、ナイジェリア詐欺でも生成 AI が活用されるようになっているそうだ (Abnormal Security
2023.09.20 スラド
注意喚起: 複数のトレンドマイクロ製企業向けエンドポイントセキュリティ製品における任意のコード実行の脆弱性に関する注意喚起 (公開)
JPCERT-AT-2023-0021 JPCERT/CC 2023-09-19 I. 概要2023年9月19日、トレンドマイクロ株式会社は、複数の企業向けエンドポイントセキュ
2023.09.19 JPCERT/CC注意喚起
人工衛星のセキュリティ対策は不十分?プロトコルの隠蔽のみや脆弱なファームウェアも
AC0x01 曰く、ドイツの研究者が人工衛星のサイバーセキュリティの現状を分析したところによると、現役の衛星の中にも適切なセキュリティ対策が施されていないとみられるものがあることが
2023.09.19 スラド
複数のトレンドマイクロ製企業向けエンドポイントセキュリティ製品において任意のコードを実行される脆弱性
パッチを適用する 開発者が提供する情報をもとにパッチを適用してください。 開発者は本脆弱性の対策として次のパッチをリリースしています。 Apex One 2019 Patch1
2023.09.19 JVN
Google Authenticatorの同期機能がフィッシング詐欺の被害を拡大したという話
ビジネスソフトウェア構築プラットフォームを提供する Retool がスピア型のフィッシング攻撃を受けたのだが、Google Authenticator によりその被害が大きくなった
2023.09.18 スラド
Amazonで不正アクセス多発か?
14日頃からSNS上で多くのユーザーが「Amazon.co.jpを不正利用された」との報告が出ているという。一部の被害者は「Amazonギフトカードを大量購入された」または「二段階
2023.09.15 スラド