Windows Server 2012/2012 R2は10月で延長サポート終了
headless 曰く、10 月 10 日の Windows Server 2012 / 2012 R2 延長サポート終了に向け、顧客がとるべき対策をMicrosoftがまとめてい
2023.01.10 スラド
OpenAM Web Policy Agent (OpenAMコンソーシアム版)におけるパストラバーサル脆弱性
OpenAM Web Policy Agent (OpenAMコンソーシアム版)には、URLのパース処理の不備に起因するパストラバーサルの脆弱性 (CWE-22) が存在します。
2023.01.10 JVN
Twitter のユーザーデータ 2 億件以上が流出、自分が含まれているかどうか確認した?
Twitter から 2021 年にスクレイピングされたとみられる 2 億件以上のユーザーデータがハッキングフォーラムで公開されているが、電子メールアドレスがこのリストに含まれてい
2023.01.08 スラド
複数のHitachi Energy製品における複数の脆弱性
CVE-2021-40341、CVE-2021-40342 UNEM R16A 、R15B、R15A、R14B、R14A、R11B、R11A、R10C、R9C FOXMAN
2023.01.06 JVN
デジタルアーツ製 m-FILTER における認証不備の脆弱性
デジタルアーツ株式会社が提供する m-FILTER は、メールセキュリティ製品です。 m-FILTER には、特定の条件下においてメール送信時に認証不備の脆弱性 (CWE-287)
2023.01.06 JVN
Weekly Report: 富士電機製V-SFT、TELLUSおよびV-Serverに複数の脆弱性
【1】富士電機製V-SFT、TELLUSおよびV-Serverに複数の脆弱性 情報源 Japan Vulnerability Notes JVNVU#90679513富士電機製
2023.01.06 JPCERT/CC注意喚起
スマートフォンのモーションセンサーでイヤースピーカーの音声の振動を読み取る攻撃手法「EarSpy」
headless 曰く、複数の米大学のメンバーによる研究グループがスマートフォンのモーションセンサーを用い、通話中のイヤースピーカーの振動から通話相手や内容を読み取る手法「EarS
2023.01.05 スラド
ruby-git における複数のコードインジェクションの脆弱性
ruby-git は、Git リポジトリの作成、読み取り、および操作に使用できる Ruby ライブラリです。ruby-git には、複数のコードインジェクション (CWE-94)
2023.01.05 JVN
米ルイジアナ州、ポルノサイトにユーザーの年齢確認を義務付ける州法が発効
米ルイジアナ州で 1 日、ポルノサイトにユーザーの年齢確認を義務付ける州法が発効した (HB142、 Motherboard の記事、 Ars Techincia の記事、 The
2023.01.04 スラド
Apache TomcatのJsonErrorReportValveにおけるエスケープ処理不備の問題
JsonErrorReportValveの出力のタイプ、メッセージあるいは説明の値は、ユーザが提供するデータから構築される場合あり、JSON出力を無効化されたり、操作されたりする可
2023.01.04 JVN