富士フイルムビジネスイノベーション製ドライバー配布ツールにおける復元可能な形式でのパスワード保存の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ブロードバンド
2023.01.31 JVN
Android アプリ「スシロー」におけるログファイルからの情報漏えいの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 本脆弱性は、次のバージョンで修正されています。 スシロー Ver.4.0.32 ซูชิโ
2023.01.31 JVN
英環境・食料・農村地域省、使用アプリの30%がサポート切れでも発生する問題には対応できる
英環境・食料・農村地域省 (Defra) では使用するアプリケーションの 30 % がサポート切れとなっているが、発生する問題には対応できると考えているそうだ (The Regis
2023.01.29 スラド
Microsoft、インターネットから取得した Excel の XLL アドインをブロックへ
Microsoft が Microsoft 365 のロードマップを更新し、Excel でインターネットから取得した XLL アドインを 3 月からブロックする計画を示している (
2023.01.29 スラド
米国家安全保障局、IPv6 セキュリティガイダンスを公開
米国家安全保障局 (NSA) が IPv6 移行期におけるセキュリティの問題を特定・緩和するためのガイダンスを公開している (プレスリリース、 ガイダンス: PDF、 The Re
2023.01.28 スラド
Delta Electronics製CNCSoftおよびScreen Editorにおけるスタックベースのバッファオバーフローの脆弱性
Delta Electronics社が提供するCNCSoftおよびScreen Editorには、スタックベースのバッファオバーフローの脆弱性が存在します。
2023.01.27 JVN
ECONOLITE製EOSにおける複数の脆弱性
CISAによると、ECONOLITE社と連携ができていないため、ユーザにはECONOLITE社と連絡を取ることを推奨するとのことです。 ワークアラウンドを実施する CISAは、ワ
2023.01.27 JVN
Snap One製Wattbox WB-300-IP-3における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、総当たり攻撃によるログインを試行される - CVE-2023-24020 遠隔の第三者
2023.01.27 JVN
Sierra Wireless製ALEOS Softwareを実行するAirLink Routerにおける複数の脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、アップデートに加えて、ワークアラウンドの適用を推奨しています。 詳細は、開発者
2023.01.27 JVN
GoAhead Webサーバを使用するRockwell Automation製品における複数の脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。 詳細
2023.01.27 JVN