Advantech製R-SeeNetにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者が、正規ユーザとして認証される - CVE-2023-2611 低権限ユーザによって、ローカルフ
2023.06.23 JVN
iniNet Solutions GmbH製SpiderControl SCADA serverにおけるパストラバーサルの脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、ワークアラウンドの適用も推奨しています。 詳細は、開発者が提供する情報をご確認
2023.06.23 JVN
ISC BINDにおける複数の脆弱性
ISC(Internet Systems Consortium)が提供するISC BINDには、次の複数の脆弱性が存在します。 特定のRRsetを特定の順序でリゾルバに問い合わ
2023.06.22 JVN
プリザンターにおける複数の脆弱性
この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 発見者: GMOサイバーセキュ
2023.06.22 JVN
フィッシング詐欺報告件数が過去最多に。ひと月で11万件超
2023年5月、フィッシング対策協議会が発表したフィッシング報告件数は前月比で約22.4%増の11万3789件となり、過去最多となった。一方、フィッシングサイトのURL件数は、1万
2023.06.22 スラド
Apache Tomcatにおける情報漏えいの脆弱性
Apache Tomcatのバグ66512の修正により発生したリグレッションが、バグ66591として報告され修正されました。 このリグレッションには、レスポンスにHTTPヘッダが設
2023.06.22 JVN
Enphase Energy製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 当該製品にログイン可能なユーザによって、root権限でコマンドを実行される - CVE-2023-33869
2023.06.21 JVN
Weekly Report: MOVEit TransferにSQLインジェクションの脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.21 JPCERT/CC注意喚起
Weekly Report: Panasonic製AiSEG2に複数の脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.21 JPCERT/CC注意喚起
Weekly Report: Apache Struts 2に複数の脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.21 JPCERT/CC注意喚起