ARDEREG製Sistemas SCADAにおけるSQLインジェクションの脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、任意のSQLクエリを実行され、当該製品に不正にアクセスされたり、機微な情報を窃取されたり
2023.09.01 JVN
GE Digital製CIMPLICITYにおけるプログラム実行の制御不備の脆弱性
アップデートする 開発者は、アップデートを提供しています。 詳細は、開発者が提供する情報をご確認ください。
2023.09.01 JVN
保守契約になくてもベンダーは医療機関にセキュリティ情報を提供すべき?
日本医師会総合政策研究機構(日医総研)が8月24日に公開した「サイバー事故に関し システムベンダーが負う責任:医療DXを推進するために[PDF]」という文書が、SNS上で物議を醸し
2023.08.31 スラド
東武鉄道と日立製作所が生体認証による決済システムを開発
東武鉄道と日立製作所は8月29日、2023年度内に共通プラットフォームを立ち上げて、生体認証を利用した「手ぶら決済」を実現することで合意した。同プラットフォームに個人の属性情報を登
2023.08.31 スラド
i-PRO 製 VI Web Client における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 細工された URL にアクセスすることで、任意のウェブサイトにリダイレクトされ、フィッシン
2023.08.31 JVN
総務省がヤフーに行政指導、位置情報などをNAVERと試験共有
総務省は8月30日、ヤフーに対して行政指導を実施した。発表文書によると、ヤフーは、Yahoo! JAPANの検索エンジン技術の開発・検証を目的として、NAVERに対して、特定の期間
2023.08.31 スラド
CODESYS GmbH製CODESYS Development Systemにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ユーザが、ローカルの攻撃者によって配置された悪意あるバイナリを実行する - CVE-2023-3662 ユー
2023.08.31 JVN
?PTC製Codebeamerにおけるクロスサイトスクリプティングの脆弱性
アップデートする 開発者は、アップデートを提供しています。 詳細は、開発者が提供する情報をご確認ください。
2023.08.31 JVN
セイコーソリューションズ製 SkyBridge MB-A100/A110/A200/A130 および SkySpider MB-R210 における脆弱性対策について(CVE-2023-22441 等)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 セイコーソリューションズ株式会社が提供する
2023.08.30 IPA
Weekly Report: メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性
【1】メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性 情報源 https://jvn.jp/jp/JVN86484824/ 概要 シ
2023.08.30 JPCERT/CC注意喚起