新着記事 (531 / 2,037ページ)
すべての新着記事一覧です。
Windows Server 2012/2012 R2は10月で延長サポート終了
headless 曰く、10 月 10 日の Windows Server 2012 / 2012 R2 延長サポート終了に向け、顧客がとるべき対策をMicrosoftがまとめてい
2023.01.10
スラド
OpenAM Web Policy Agent (OpenAMコンソーシアム版)におけるパストラバーサル脆弱性
OpenAM Web Policy Agent (OpenAMコンソーシアム版)には、URLのパース処理の不備に起因するパストラバーサルの脆弱性 (CWE-22) が存在します。
2023.01.10
JVN
Twitter のユーザーデータ 2 億件以上が流出、自分が含まれているかどうか確認した?
Twitter から 2021 年にスクレイピングされたとみられる 2 億件以上のユーザーデータがハッキングフォーラムで公開されているが、電子メールアドレスがこのリストに含まれてい
2023.01.08
スラド
複数のHitachi Energy製品における複数の脆弱性
CVE-2021-40341、CVE-2021-40342
UNEM R16A 、R15B、R15A、R14B、R14A、R11B、R11A、R10C、R9C
FOXMAN
2023.01.06
JVN
デジタルアーツ製 m-FILTER における認証不備の脆弱性
デジタルアーツ株式会社が提供する m-FILTER は、メールセキュリティ製品です。
m-FILTER には、特定の条件下においてメール送信時に認証不備の脆弱性 (CWE-287)
2023.01.06
JVN
Weekly Report: 富士電機製V-SFT、TELLUSおよびV-Serverに複数の脆弱性
【1】富士電機製V-SFT、TELLUSおよびV-Serverに複数の脆弱性
情報源
Japan Vulnerability Notes JVNVU#90679513富士電機製
2023.01.06
JPCERT/CC注意喚起
スマートフォンのモーションセンサーでイヤースピーカーの音声の振動を読み取る攻撃手法「EarSpy」
headless 曰く、複数の米大学のメンバーによる研究グループがスマートフォンのモーションセンサーを用い、通話中のイヤースピーカーの振動から通話相手や内容を読み取る手法「EarS
2023.01.05
スラド
ruby-git における複数のコードインジェクションの脆弱性
ruby-git は、Git リポジトリの作成、読み取り、および操作に使用できる Ruby ライブラリです。ruby-git には、複数のコードインジェクション (CWE-94)
2023.01.05
JVN
米ルイジアナ州、ポルノサイトにユーザーの年齢確認を義務付ける州法が発効
米ルイジアナ州で 1 日、ポルノサイトにユーザーの年齢確認を義務付ける州法が発効した
(HB142、
Motherboard の記事、
Ars Techincia の記事、
The
2023.01.04
スラド
Apache TomcatのJsonErrorReportValveにおけるエスケープ処理不備の問題
JsonErrorReportValveの出力のタイプ、メッセージあるいは説明の値は、ユーザが提供するデータから構築される場合あり、JSON出力を無効化されたり、操作されたりする可
2023.01.04
JVN