QRコードにレーザーを照射し、任意の時間帯だけ別URLへ誘導するハック
東海大学の研究チームは、遠隔からレーザー光をQRコードに当て一時的にだけ偽装QRコードに変える攻撃をすることで、任意のタイミングで悪性サイトへ誘導可能な偽装QRコードを生成する手法
2023.03.28 スラド
バックアップからランサムウェア被害直前の水準まで復元できたのは約18.9%
ランサムウェア被害が増加しているが、被害に遭った企業がバックアップを用意していたケースでも、被害直前の状況まで復元できたケースは2割に届いていないという。2022年に警察庁への報告
2023.03.27 スラド
baserCMS における任意のファイルをアップロードされる脆弱性
当該製品にサイト運営者権限でログイン可能なユーザによって、任意のファイルをアップロードされる可能性があります。結果として、任意の PHP コードを実行される可能性があります。
2023.03.27 JVN
Windows 11、設定にかかわらずデバイスが脆弱だと警告され続ける問題
Windows 11の「Windowsセキュリティ」でローカルセキュリティ機関 (LSA) 保護機能のオン・オフにかかわらず、オフなのでデバイスが脆弱だと警告され続ける問題が発生し
2023.03.26 スラド
GitHub、誤公開した RSA SSH ホスト鍵を更新
GitHub が日本時間 24 日 14 時頃、GitHub.com の Git 操作で使用する RSA SSH ホスト鍵を更新したそうだ (The GitHub Blog の記事
2023.03.25 スラド
RoboDKにおける重要なリソースに対する不適切なアクセス権の割り当ての脆弱性
RoboDKは、産業用ロボット向けのオフラインプログラミングおよびシミュレーションソフトウェアです。RoboDKには、次の脆弱性が存在します。 重要なリソースに対する不適切なア
2023.03.24 JVN
CP Plus製KVMS Proにおける認証情報の不十分な保護の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 低権限ユーザによって、認証情報を窃取され、システム全体を制御される
2023.03.24 JVN
SAUTER製EY-modulo 5 Building Automation Stationsにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、細工したリンクに誘導された被害者のブラウザ上でJavaScriptを実行される - CV
2023.03.24 JVN
Schneider Electric製IGSSにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって細工されたファイルをユーザが開くと、任意のコードが実行される - CVE-2023-279
2023.03.24 JVN
ABB製Pulsar Plus Controllerにおける複数の脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、ワークアラウンドの適用も推奨しています。 詳細は、開発者が提供する情報をご確認
2023.03.24 JVN