IDEC製PLCに複数の脆弱性
第三者によってPLCとソフトウエア間の通信からユーザーの認証情報が取得される。その結果、PLCユーザープログラムをアップロード、改ざん、ダウンロードされたりする。 - CVE-20
2021.12.24 JVN
中国政府がアリババクラウドを処罰、log4jの脆弱性を政府より先にOSSコミュニティに報告したため
あるAnonymous Coward 曰く、中国の政府系メディアが報じたところによると、中国の規制当局は22日、EC大手アリババ・グループのクラウドサービス子会社「阿里雲(アリババ
2021.12.24 スラド
ConEmuのマルチバイト文字表示問題のスレッドでとんでもない画像がサンプルに
shadowfire 曰く、ターミナルエミュレータConEmuではマルチバイト文字の表示が上手く出来ていないのだが、GitHubでその事について論じているスレッドの1つにとんでもな
2021.12.23 スラド
商品棚や床に意味深な表示をして防犯カメラを意識させ万引き被害を減らす取り組み
心理的な誘導を用いて防犯対策を行う試みが愛知県警などで行われているという。愛知県警が導入したのは玄関ドアの鍵の掛け忘れを防ぐ「ただいまシュート」というもの。内鍵のつまみの上にバスケ
2021.12.23 スラド
年末年始を迎えるにあたり、リストを使ってセキュリティ対策のチェックを!
独立行政法人情報処理推進機構(IPA)は12月16日、年末年始の長期休暇に向け、情報セキュリティに関する注意を改めて呼びかけました。 ゴールデンウィークや年末年始などの長期休暇期
2021.12.23 トレンドマイクロ is702
TP-Link 製 TL-WR802N V4(JP) におけるOSコマンドインジェクション
ファームウェアをアップデートする 開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。 開発者は、本脆弱性への対策を行ったバージョン 211202 を
2021.12.23 JVN
Saviynt製Enterprise Identity Cloudにおける複数の脆弱性
Saviynt社が提供するEnterprise Identity Cloudには、ローカル認証システムのためのパスワードリセット機能において、次の複数の脆弱性があります。 次の
2021.12.23 JVN
Fresenius Kabi製Agilia Connect Infusion Systemにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、再起動させられる - CVE-2021-23236 遠隔の第三者に
2021.12.22 JVN
mySCADA製myPROに複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、認証や承認なしでアプリケーションにアクセスされる - CVE-202
2021.12.22 JVN
Horner Automation製Cscape EnvisionRVに不適切な入力検証の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 Cscape Envisi
2021.12.22 JVN