新着記事 (657 / 2,037ページ)
すべての新着記事一覧です。
php_mailform における複数のクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: apple502j 氏
2022.01.20
JVN
施錠された郵便受けを勝手に開けて入らない定形外郵便を配達して問題に。埼玉
昨年12月に埼玉県内の郵便局で、配達員が施錠された郵便受けを勝手に開け、定形外郵便を入れていたというトラブルが起きていたという。NHKの情報提供窓口「ニュースポスト」に投稿されたも
2022.01.20
スラド
三菱電機製GENESIS64およびMC Works64における複数の脆弱性
アップデートする
セキュリティパッチを使用しソフトウェアを更新してください。
セキュリティパッチの入手方法等の詳細については、開発者が提供する情報をご確認ください。
ワークアラウ
2022.01.20
JVN
英国政府の資金によるソーシャルメディアのエンドツーエンド暗号化反対キャンペーン
headless 曰く、英国政府の資金による No Place to Hide がソーシャルメディアメッセージのエンドツーエンド暗号化に反対するキャンペーンを開始した
(キャンペー
2022.01.20
スラド
キングジムの「テプラ」やパスワードマネージャーに脆弱性が見つかる
キングジムの製品で脆弱性問題があったという。一つはラベルプリンタ「テプラ」(PRO SR5900P・PRO SR-R7900P)。もう一つは同社の提供しているパスワードマネージャー
2022.01.20
スラド
AMDのCPUには一度書き込んだら消去不能なOTPメモリが搭載されている
AMDが提供している「Platform Secure Boot(PSB)」は、同社製CPUの一部を他のシステムで使用できないようにするセキュリティ機能。このPSBがLenovo製P
2022.01.19
スラド
ウクライナに大規模なサイバー攻撃
maia 曰く、1月13日〜14日にウクライナの政府や枢要な機関に大規模なサイバー攻撃が行われた(ZDNet、ITMedia )。マイクロソフトの分析によれば、MBR(マスターブー
2022.01.19
スラド
注意喚起: 2022年1月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2022-0003
JPCERT/CC
2022-01-19
I. 概要2022年1月18日(米国時間)、Oracleは複数の製品に対するクリティカルパッチ
2022.01.19
JPCERT/CC注意喚起
セキュリティ企業ラック、元従業員がフリマで売却した私物HDD内に取引先情報が
情報セキュリティ企業ラックで、元社員の私物HDDが第三者に売却され、社内文書や個人情報が流出しかけるというトラブルが生じていたと報じられている。HDDを購入した人物が善意で同社に通
2022.01.19
スラド
キヤノン製レーザープリンターおよびスモールオフィス向け複合機におけるクロスサイトスクリプティングの脆弱性
影響を受ける製品およびバージョンは広範囲に及びます。また提供している製品名称やバージョンは日本と海外で異なります。
詳しくは開発者が提供する情報をご確認ください。
2022.01.19
JVN