新着記事 (447 / 2,037ページ)
すべての新着記事一覧です。
OPTO 22製SNAP PAC S1における複数の脆弱性
脆弱性を悪用された場合、遠隔の第三者によって、次のような影響を受ける可能性があります。
組み込みWeb サーバーのログインに対するブルートフォース攻撃を実行される - CVE-
2023.08.25
JVN
「恒心教」名乗り脅迫FAX30万件以上送信か、男性二人を逮捕
スラドでもたびたび話題になっている5ちゃん発のネタ宗教「恒心教」だが、その恒心教を名乗って、爆弾を仕掛けたという内容のファクスを東京音楽大学に送付、業務を妨害したとして、無職の大熊
2023.08.25
スラド
女性宅の暗証番号ボタンに透明塗料、特殊な光あて4桁を特定
5月に静岡県で起きた住居侵入事件において、容疑者の36歳の男性が一人暮らしの女性宅に侵入する際、特殊な手法を用いて暗証番号を突き止めていたことが判明した(読売新聞)。
記事によ
2023.08.25
スラド
デンマーク、学校で海賊版防止教育コース導入へ
headless 曰く、若年層の海賊版ストリーミング利用が問題となっているデンマークで、権利者団体 Rights Alliance が海賊版防止教育コースを作成したそうだ
(プレス
2023.08.24
スラド
TP-Link製のWi-Fiルーターなどに脆弱性。ファームウェアの更新を
IoT機器を取り扱うゼロゼロワンの公式Xアカウントのポストによると、ティーピーリンクジャパンが扱っているTP-Linkの複数の製品に複数の脆弱性が発見されたという。Wi-Fiルータ
2023.08.24
スラド
シンクグラフィカ製メールフォームプロ CGI における正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性
シンクグラフィカが提供するメールフォームプロ CGI には、不正な入力で正規表現の処理に過剰なリソースを消費させ、サービス運用妨害 (DoS) 状態となる脆弱性 (CWE-1333
2023.08.24
JVN
スマートフォンアプリ「すかいらーくアプリ」におけるアクセス制限不備の脆弱性
ユーザの端末にインストールされた他のアプリを利用し、当該製品の WebView 上に任意のサイトを表示され、結果として、不正なサイトに誘導される可能性があります。
2023.08.24
JVN
?Hitachi Energy製AFF66xにおける複数の脆弱性
脆弱性を悪用された場合、遠隔の第三者によって、次のような影響を受ける可能性があります。
ドメインを乗っ取られたり、コードを実行されたり、アプリケーションをクラッシュされたりする
2023.08.23
JVN
Trane製サーモスタットにおけるインジェクションの脆弱性
パッチを適用する
開発者は、パッチを提供しています。当該機器がインターネットに接続されるとファームウェアバージョンが確認され、新しいファームウェアが利用可能な場合、自動でダウンロー
2023.08.23
JVN
Rockwell Automation製ThinManager ThinServerにおける不適切な入力確認の脆弱性
Rockwell Automationが提供するThinManager ThinServerには、次の複数の脆弱性が存在します。
不適切な入力確認 (CWE-20) - CVE
2023.08.23
JVN