Weekly Report: 複数のVMware製品に脆弱性
【1】Cisco IP Phone に複数の脆弱性 情報源 CISA Current ActivityCisco Releases Security Advisory for
2022.12.14 JPCERT/CC注意喚起
Weekly Report: FortiOSおよびFortiProxyに認証バイパスの脆弱性
【1】Cisco IP Phone に複数の脆弱性 情報源 CISA Current ActivityCisco Releases Security Advisory for
2022.12.14 JPCERT/CC注意喚起
Weekly Report: バッファロー製ネットワーク機器に複数の脆弱性
【1】Cisco IP Phone に複数の脆弱性 情報源 CISA Current ActivityCisco Releases Security Advisory for
2022.12.14 JPCERT/CC注意喚起
三菱電機製GENESIS64のプロジェクト管理機能におけるパストラバーサルの脆弱性
アップデートする セキュリティパッチとソフトウェアアップデートが提供されているバージョンに関しては、GENESIS64セキュリティパッチを適用し、ソフトウェアを更新してください。
2022.12.13 JVN
Redmine におけるクロスサイトスクリプティングの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 Redmine バージョン
2022.12.13 JVN
FortiOS SSL-VPN の脆弱性対策について(CVE-2022-42475)
FortiOS SSL-VPN は、リモートアクセスを実現するための VPN 製品です。 この FortiOS SSL-VPN において、ヒープベースのバッファオーバーフローの脆
2022.12.13 IPA
注意喚起: FortiOSのヒープベースのバッファーオーバーフローの脆弱性(CVE-2022-42475)に関する注意喚起 (公開)
JPCERT-AT-2022-0032 JPCERT/CC 2022-12-13 I. 概要2022年12月12日(現地時間)、FortinetはFortiOS SSL-VPN
2022.12.13 JPCERT/CC注意喚起
Apple、iCloudへのE2E暗号化の範囲を拡大
Appleは12月7日、クラウド内のユーザーデータ保護のため三つのセキュリティ機能を導入すると発表した。「iCloud」で提供される「Advanced Data Protectio
2022.12.12 スラド
米クラスアクション訴訟、AirTag によるストーカー被害の責任を Apple に問う
AirTag を悪用したストーカーの被害にあった 2 人の米女性が Apple を提訴している (訴状: PDF、 Ars Technica の記事、 Neowin の記事、 Ma
2022.12.11 スラド
スマートフォンのアップデート提供、購入時に重視する?
Android Police がスマートフォンを購入する際にアップデート提供を重視するかどうかという投票を実施しているのだが、60 % 近くが最も重要な要素だと回答している (An
2022.12.10 スラド