WordPress 用プラグイン Browser and Operating System Finder におけるクロスサイトリクエストフォージェリの脆弱性
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。 報告者: 東京電機大学 情報通信工学科
2021.11.25 JVN
Weekly Report: Drupalにクロスサイトスクリプティングの脆弱性
【1】Drupalにクロスサイトスクリプティングの脆弱性 情報源 CISA Current ActivityDrupal Releases Security Updates h
2021.11.25 JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
【1】Drupalにクロスサイトスクリプティングの脆弱性 情報源 CISA Current ActivityDrupal Releases Security Updates h
2021.11.25 JPCERT/CC注意喚起
Weekly Report: rwtxtにクロスサイトスクリプティングの脆弱性
【1】Drupalにクロスサイトスクリプティングの脆弱性 情報源 CISA Current ActivityDrupal Releases Security Updates h
2021.11.25 JPCERT/CC注意喚起
Weekly Report: WordPress用プラグインPush Notifications for WordPress (Lite)にクロスサイトリクエストフォージェリの脆弱性
【1】Drupalにクロスサイトスクリプティングの脆弱性 情報源 CISA Current ActivityDrupal Releases Security Updates h
2021.11.25 JPCERT/CC注意喚起
Weekly Report: Data Distribution Serviceの実装における複数の脆弱性
【1】Drupalにクロスサイトスクリプティングの脆弱性 情報源 CISA Current ActivityDrupal Releases Security Updates h
2021.11.25 JPCERT/CC注意喚起
PowerCMS の XMLRPC API における OS コマンドインジェクションの脆弱性
XMLRPC API を利用していない場合 PowerCMS を CGI/FastCGI で利用している場合 mt-xmlrpc.cgi をサーバから削除、またはパー
2021.11.24 JVN
Chromiumのソースツリーにテスト用マルウェア混入、ユーザーには影響なし
Chromium のソースツリーに 9 月 9 日から 11 月 18 日まで、マルウェアを含むテスト用の Office ドキュメントが誤ってコミットされていたそうだ(Google
2021.11.23 スラド
終息したはずのマルウェアEmotetが活動を再開。IPAが注意喚起
過去記事でも取り上げたようにマルウェア「Emotet」は、欧米8か国の合同捜査チームに一度制圧され活動を停止した。4月26日以降は国内での感染はほとんど観測されていなかった。ところ
2021.11.23 スラド
Firefox ユーザーが誤って GitHub にアップロードしたとみられる cookie データベース数千件が見つかる
headless 曰く、数千人の Firefox ユーザーが誤ってアップロードしたとみられる Firefox の cookie データベースファイル「cookies.sqlite」
2021.11.22 スラド