Medtronic製Paceart Optimaにおける信頼できないデータのデシリアライゼーションの脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。 詳細
2023.06.30 JVN
Delta Electronics製InfraSuite Device Masterにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ユーザによって、ファイルの内容を窃取される - CVE-2023-34316 ユーザによって、権限昇格される
2023.06.30 JVN
Schneider Electric製EcoStruxure Operator Terminal ExpertおよびPro-face BLUEにおけるコードインジェクションの脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。 詳細
2023.06.30 JVN
Ovarro製TBox RTUsにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、機微な情報を窃取される - CVE-2023-36607 ユーザによって、ハッシュから
2023.06.30 JVN
スマートフォンアプリ「ニューズピックス」に外部サービスの API キーがハードコードされている問題
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 なお、修正版では API キーがアプリ内から削除されています。また既存の API キーはすでに
2023.06.30 JVN
NTT東西、犯罪利用された番号契約者の保有番号を全停止対応へ
NTT東日本・西日本は、総務省から通知された特殊詐欺犯罪に関する対策スキームに基づき、7月1日から契約約款を改正して対応を強化すると発表した。今回の契約約款改正では、7月から新たに
2023.06.30 スラド
ブラザー製debutウェブサーバーを実装している複数のプリンタ機器や複合機(MFP)におけるNULLポインタ参照の脆弱性
debutウェブサーバー1.20もしくは1.30を実装している製品のうち特定の機種・モデル・バージョン 影響を受ける製品、モデル番号、バージョンなどの詳細については、各製品開発者
2023.06.29 JVN
公金受取口座登録システムを改修、マイナンバーカードの読み込みが2回に
デジタル庁は23日、マイナポータルの公金受取口座登録システムに関する改修を行い、これにより同日から口座登録手続きの方法が変更されたと発表した。改修により、口座登録作業の開始時だけで
2023.06.29 スラド
政府、DDoS対策のための官民一体の新組織設立へ
読売新聞の記事によれば、総務省はDDoS攻撃に対する強化策として「統合分析対策センター(仮)」と呼ばれる新たな組織を設立する方針を固めたそうだ。この組織は、攻撃に使われるインターネ
2023.06.29 スラド
三菱電機製MELSEC-Fシリーズ基本ユニットにおける認証回避の脆弱性
ワークアラウンドを実施する 次の軽減策を適用することで、本脆弱性の影響を軽減することが可能です。 当該製品をインターネットに接続する場合には、ファイアウォールや仮想プライベート
2023.06.29 JVN