新着記事 (508 / 2,037ページ)
すべての新着記事一覧です。
TP-Link 製 T2600G-28SQ における脆弱な SSH ホスト鍵使用
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社ベリサーブ 長
2023.03.17
JVN
コンテック製CONPROSYS IoT ゲートウェイ製品における複数の脆弱性
CVE-2023-27917、CVE-2023-27389
この脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
報告者: pe
2023.03.17
JVN
Honeywell製OneWireless Wireless Device Managerにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、任意のコマンドを実行される - CVE-2022-46361
低権限ユーザによって、機
2023.03.17
JVN
Rockwell Automation製Modbus TCP Server AOIにおける情報漏えいの脆弱性
Rockwell Automation社が提供するModbus TCP Server AOIには、情報漏えいの脆弱性が存在します。
2023.03.17
JVN
SpyCloud が 2022 年に発見した流出認証情報は 7 億 2,150 万件
headless 曰く、2023 SpyCloud Identity Exposure Report によると、SpyCloud の研究者は 2022 年に流出した認証情報 7 億
2023.03.17
スラド
オープンソースのマルチツール「Flipper Zero」がブラジル当局に押収される
ブラジルの電気通信庁(Anatel)がオープンソースのマルチツールデバイス「Flipper Zero」の輸入を差し止めたという。Flipper Zeroは「ギーク向けのポータブル・
2023.03.16
スラド
インド政府がスマートフォン OS アップデートの公開前審査義務付けを検討との報道
headless 曰く、インド政府が主要なスマートフォンOSについて、アップデートの一般リリース前に審査の実施を義務付けることを検討していると報じられている
(Neowin の記事
2023.03.16
スラド
Siemens製品に対するアップデート(2023年3月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-203374
遠隔の第三者による暗号化されたメッセージの復号
遠隔の第三者によ
2023.03.15
JVN
Autodesk製FBX SDKにおける複数の脆弱性
脆弱性を悪用された場合、ローカルの第三者によって細工されたFBXファイルを介して、次のような影響を受ける可能性があります。
現プロセスのコンテキストでコードを実行される - C
2023.03.15
JVN
GE Digital製iFIXにおけるコードインジェクションの脆弱性
アップデートする
開発者は、Proficy iFIX 2023へのアップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、シミュレー
2023.03.15
JVN