新着記事 (475 / 2,037ページ)
すべての新着記事一覧です。
シンクグラフィカ製メールフォームプロ CGI における正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性
シンクグラフィカが提供するメールフォームプロ CGI には、不正な入力で正規表現の処理に過剰なリソースを消費させ、サービス運用妨害 (DoS) 状態となる脆弱性 (CWE-1333
2023.06.20
JVN
Datalogics製Adobe PDF Libraryにおけるスタックベースのバッファオーバーフローの脆弱性
Datalogics社が提供するAdobe PDF Library(APDFL)には、スタックベースのバッファオーバーフローの脆弱性が存在します。
2023.06.20
JVN
沖縄近海の海底ケーブルに中国製の盗聴装置
日本近海の光ファイバー海底ケーブルに中国製の盗聴装置が仕掛けられていた疑いが持たれている。在沖縄米軍を対象とした情報誌「This week on OKINAWA」6月4日号が、通信
2023.06.19
スラド
Windows 11 の月例更新プログラム、MalwarebytesにChromeをブロックさせる
Microsoft が Windows 11 バージョン 22H2 向けにリリースした 6 月の月例更新プログラム (KB5027231) をインストールすると、Malwareby
2023.06.18
スラド
Office Open XML、ファイルへの署名が無意味になる脆弱性
Ecma/ISO で標準化されている Office Open XML (OOXML) 署名に仕様上およびアプリケーションでの実装上の問題が見つかり、Microsoft が修正したそ
2023.06.17
スラド
産総研の中国籍研究員、技術漏洩の容疑で逮捕
産業技術総合研究所に勤めていた中国の男性研究員が、「フッ素化合物」の合成に関する先端技術情報を中国企業に漏洩した疑いで15日に逮捕された。逮捕されたのは中国籍の権恒道(59)容疑者
2023.06.16
スラド
SUBNET Solutions製SUBNET PowerSYSTEM Centerにおける複数の脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、参考情報に記載のICS Ad
2023.06.16
JVN
Advantech製WebAccess/SCADAにおける信頼できないポインタ参照の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、リモートファイルシステムへのアクセス権を取得され、コマンド実行やファイルを上書きされる
2023.06.16
JVN
Panasonic 製 AiSEG2 における複数の脆弱性
CVE-2023-28726
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。
報告者: 日本
2023.06.16
JVN
Minecraft用MODにウイルス感染、対策ツールを提供へ
あるAnonymous Coward 曰く、Minecraft (マインクラフト / マイクラ)用MOD・プラグインにマルウェア・ウイルス感染されたものが配布されていた模様。6/7
2023.06.15
スラド