新着記事 (452 / 2,037ページ)
すべての新着記事一覧です。
中国軍が防衛省の機密ネットワークに侵入か。米政府が日本に連絡との報道
中国人民解放軍のハッカーが、日本の防衛省の高度に機密性のある情報を取り扱うコンピューターシステムに侵入したと、米ワシントン・ポストが7日に報じている。この報道によると、ハッキングは
2023.08.11
スラド
医療機関等のホットラインにRDDによる世論調査、特定番号は除外される仕組みが必要
ある産婦人科専攻医が「世論調査」や「営業」の無作為にかけられてくる電話に警鐘を鳴らしている。産婦人科専攻医が旧Twitterへ投稿した内容によれば、世論調査の電話が非通知番号で院内
2023.08.10
スラド
複数のSMSの応答遅延からスマホ所有者の位置を特定するサイバー攻撃が提唱される
ITmediaの記事によると、米ノースイースタン大学などの研究者らは、SMS(Short Message Service)を送ることで相手のスマートフォンの位置を特定するサイドチャ
2023.08.10
スラド
エレコム製およびロジテック製ネットワーク機器における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品にアクセス可能な第三者によって、特定の操作画面にログインされ、任意の OS コマン
2023.08.10
JVN
社内でのパスワード管理はどうしている?
あるAnonymous Coward 曰く、私は大手IT系の関連SIer会社で働いているのだが、開発用のサーバなどがいくつもありログインパスワードを覚えるのが大変だ。 社内のルール
2023.08.10
スラド
Intel製品に複数の脆弱性(2023年8月)
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
開発者に問い合わせる
2022年10月から2022年12月までに販売された次の製品に関するサポ
2023.08.09
JVN
Trend Micro Apex Centralにおける複数のサーバーサイドリクエストフォージェリの脆弱性(2023年7月)
当該製品のユーザにより、本来アクセスが制限されている内部サービスやローカルサービスと直接やりとりされ、システム内部の機微な情報が漏えいする可能性があります。
詳細についてはトレンド
2023.08.09
JVN
Schneider Electric製IGSSにおける信頼できないデータのデシリアライゼーションの脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細
2023.08.09
JVN
Hitachi Energy製RTU500シリーズにおけるスタックベースのバッファオーバーフローの脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、細工されたメッセージを送信され、当該製品を再起動させられる - CVE-2022-250
2023.08.09
JVN
Android アプリ「リクナビNEXT」におけるアクセス制限不備の脆弱性
株式会社リクルートが提供する Android アプリ「リクナビNEXT」には、Custom URL Scheme を使用してリクエストされた URL にアクセスする機能が実装されて
2023.08.09
JVN