Weekly Report: 申請人プログラムにXML外部実体参照(XXE)に関する脆弱性
【1】京セラドキュメントソリューションズ製複合機およびプリンターのCommand Center RX(CCRX)に複数の脆弱性 情報源 https://jvn.jp/vu/J
2023.08.02 JPCERT/CC注意喚起
Weekly Report: フィッシング対策協議会がインターネットサービス利用者に対する「認証方法」に関するアンケート調査結果を公開
【1】京セラドキュメントソリューションズ製複合機およびプリンターのCommand Center RX(CCRX)に複数の脆弱性 情報源 https://jvn.jp/vu/J
2023.08.02 JPCERT/CC注意喚起
データセンターは知らない人から見れば窓のない不審な巨大建築物
ASCII.jpの記事によると、データセンターの見学に招待される記者らは、記事執筆においての制約が多く、とくに所在地の公開や撮影に関しては強い制限があるという。一部のデータセンター
2023.08.01 スラド
注意喚起: Proselfの認証バイパスおよびリモートコード実行の脆弱性に関する注意喚起 (公開)
JPCERT-AT-2023-0014 JPCERT/CC 2023-08-01 I. 概要2023年7月20日から、株式会社ノースグリッドはオンラインストレージ構築パッケージ
2023.08.01 JPCERT/CC注意喚起
オムロン製CJシリーズおよびCS/CJシリーズのEtherNet/IPユニットにおけるサービス運用妨害(DoS)の脆弱性
アップデートする 開発者が提供する情報をもとに、ファームウェアをアップデートしてください。 対策済ファームウェアの入手方法や更新方法についての詳細は、開発者もしくは製品購入元にお問
2023.08.01 JVN
オムロン製CX-Programmerにおける複数の脆弱性
アップデートする 開発者が提供する情報をもとに、アップデートしてください。 本脆弱性は次のバージョンで対策されています。 CX-Programmer CX-One CXONE-
2023.08.01 JVN
【注意喚起】インターネット境界に設置された装置に対するサイバー攻撃について〜ネットワーク貫通型攻撃に注意しましょう〜
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 昨今、企業や組織のネットワークとインターネ
2023.08.01 IPA
米軍基地あるグアムで送電・給水システムにマルウェア、米政府は中国ハッカーと断定
ニューヨーク・タイムズが29日、米軍基地のある米領グアムで、送電や給水を管理するシステムにマルウェアが発見されたと報じている。米政府は中国のハッカーによる攻撃と断定し、全世界の米軍
2023.07.31 スラド
D-Link製Wi-Fi USBアダプターDWA-171向けソフトウェアドライバーにおける権限昇格の脆弱性
D-Linkは、Microsoft Windowsオペレーティングシステム用のソフトウェアドライバーを提供していますが、2023年4月19日時点での最新のソフトウェアドライバーが、
2023.07.31 JVN
米証券取引委員会、重大なサイバーセキュリティインシデントの迅速な開示を義務付ける新ルール
米証券取引委員会 (SEC) は 7 月 26 日、企業に重大なサイバーセキュリティインシデントを投資家の投資判断に役立つような形で開示するよう義務付ける新ルールを採択した (プレ
2023.07.29 スラド