三菱電機製MELSEC WSシリーズのEthernetインタフェースユニットに利用可能なデバッグ機能が存在している脆弱性
権限のない遠隔の第三者がTelnetで当該ユニットへ接続することで、認証を回避して当該製品に不正にログインすることが可能です。その結果、ユニットをリセットされたり、特定の条件を満た
2023.05.18 JVN
Qrio Lock (Q-SL2) における Capture-replay による認証回避の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレ
2023.05.18 JVN
Snap One製OvrC Proにおける複数の脆弱性
脆弱性を悪用された場合、遠隔の第三者によって、次のような影響を受ける可能性があります。 ハブになりすまして、リクエストを送信される - CVE-2023-28649 デバイス
2023.05.18 JVN
Qrioの2015年型スマートロック、サービス終了のお知らせ
Qrioは8日、2015年に発売を開始したスマートロック「Qrio Smart Lock(Q-SL1)」のサービスを、2023年10月31日に終了すると発表した。サービスが終了する
2023.05.18 スラド
Microsoft Defender のパフォーマンス、AV-Comparatives も低評価
headless 曰く、Microsoft Defender は AV-TEST によるパフォーマンス低評価が先日話題になったが、AV-Comparatives のパフォーマンステ
2023.05.18 スラド
ヤフオク!、中古スマホ出品時にマイナ証明書の失効手続きをするよう要請
11日からAndroid端末に「スマホ用電子証明書搭載サービス」が利用可能となった。このサービスはマイナンバーカードの保有者に対し、マイナンバーカードと同等の機能を搭載可能とするも
2023.05.17 スラド
複数のRockwell Automation製品における複数の脆弱性
CVE-2023-29031、CVE-2023-29030、CVE-2023-29023、CVE-2023-29024、CVE-2023-29025、CVE-2023-29026、
2023.05.17 JVN
Weekly Report: Beekeeper Studioにコードインジェクションの脆弱性
【1】Beekeeper Studioにコードインジェクションの脆弱性 情報源 https://jvn.jp/jp/JVN11705010/ 概要 Beekeeper S
2023.05.17 JPCERT/CC注意喚起
Weekly Report: Citrix ADCおよびCitrix Gatewayに複数の脆弱性
【1】Beekeeper Studioにコードインジェクションの脆弱性 情報源 https://jvn.jp/jp/JVN11705010/ 概要 Beekeeper S
2023.05.17 JPCERT/CC注意喚起
Weekly Report: 複数のMozilla製品に脆弱性
【1】Beekeeper Studioにコードインジェクションの脆弱性 情報源 https://jvn.jp/jp/JVN11705010/ 概要 Beekeeper S
2023.05.17 JPCERT/CC注意喚起