Weekly Report: ヤマハ製のルーターに複数の脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases November 2021 Security U
2021.11.17 JPCERT/CC注意喚起
Weekly Report: WordPress 用プラグイン Booking Package - Appointment Booking Calendar System にクロスサイトスクリプティングの脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases November 2021 Security U
2021.11.17 JPCERT/CC注意喚起
Windows 7 拡張セキュリティ更新プログラム、2年目が間もなく終了し、最終年の3年目へ
headless 曰く、Windows 7 / Server 2008 / 2008 R2 の拡張セキュリティ更新 (ESU) プログラム 2 年目が間もなく終了するのに向け、3
2021.11.16 スラド
映画007シリーズのMI6の職員はサイバーセキュリティの基本を理解していない
スパイ映画の代表の一つである007シリーズだが、劇中に登場するMI6職員たちがサイバーセキュリティの基本をまったく理解していないとする記事が登場している。カスペルスキー公式ブログに
2021.11.16 スラド
注意喚起: Webメールサービスのアカウントを標的としたフィッシングに関する注意喚起 (公開)
JPCERT-AT-2021-0049 JPCERT/CC 2021-11-16 I. 概要Webメールサービスのアカウント情報の詐取を目的としたフィッシングの被害に関するJP
2021.11.16 JPCERT/CC注意喚起
三菱電機製GOT2000シリーズ、GOT SIMPLEシリーズ、GT SoftGOT2000における不適切な入力確認の脆弱性
ワークアラウンドを実施する 次の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 当該製品をインターネットに接続する場合には、ファイアウォールや仮想プライベート
2021.11.16 JVN
WordPress 用プラグイン Push Notifications for WordPress (Lite) におけるクロスサイトリクエストフォージェリの脆弱性
WordPress 用プラグイン Push Notifications for WordPress (Lite) には、クロスサイトリクエストフォージェリの脆弱性が存在します。
2021.11.16 JVN
rwtxt におけるクロスサイトスクリプティングの脆弱性
Zack Scholl が提供する rwtxt は、オンラインで保存したテキストの参照や共有ができる、軽量なコンテンツ管理システム (CMS) です。rwtxt には、ク
2021.11.16 JVN
悪用された脆弱性上位をCISAが公表、テレワーク関連が顕著
2021年7月28日、米国土安全保障省傘下のCybersecurity and Infrastructure Security Agency (CISA)は、2020年と2021年
2021.11.16 トレンドマイクロ セキュリティブログ
Bluetooth機器の40%は製造時の信号のばらつきにより識別できる
カリフォルニア大学サンディエゴ校の研究によれば、Bluetooth機器の一部に個人を特定されてしまう問題が存在するそうだ(IEEE Spectrum、Engadget)。 Bl
2021.11.15 スラド