新着記事 (693 / 2,037ページ)
すべての新着記事一覧です。
Apache Tomcatにおけるサービス運用妨害(DoS)の脆弱性
The Apache Software Foundationから、Apache Tomcatの脆弱性に対するアップデートが公開されました。
サービス運用妨害(DoS)- CV
2021.10.15
JVN
Schneider Electric製ConneXium Network Managerにおける不適切な権限管理の脆弱性
Schneider Electric社が提供するConneXium Network Managerは、イーサネットネットワーク管理ソフトウェアです。
ConneXium Netwo
2021.10.15
JVN
オムロン製CX-Supervisorにおける領域外のメモリ参照の脆弱性
CX-Supervisor v4.0.0.13, v4.0.0.16
開発者によると、本脆弱性を検証し再現することを確認したバージョンは上記であるとのことです。
また、CX-Su
2021.10.15
JVN
行政手続きに使われる「xID」がマイナンバー法違反の指摘。これを受け自治体でアプリ利用停止へ
自治体などの行政手続きで利用されているデジタルIDサービス「xID」に、法的な問題があるとして自治体の利用停止の動きが広がっているようだ(高木浩光@自宅の日記、読売新聞、なか265
2021.10.14
スラド
総務省、郵便局が顧客データを企業に販売できるよう法改正へ
あるAnonymous Coward 曰く、総務省は日本郵政が顧客のデータを企業に販売できるように法改正を目指しており、そのため個人情報保護ガイドラインを来年夏までに見直すことがわ
2021.10.14
スラド
Medtronic、リプレイ攻撃が可能なインスリンポンプ用リモコンを米国で全品回収
headless 曰く、Medtronic がインスリンポンプ用リモートコントローラーの緊急リコールを米国で発表している(Medtronic の通知、 FDA のリコール情報、 C
2021.10.13
スラド
Siemens製品に対するアップデート(2021年10月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-163251
任意のファイル作成、削除、ダウンロード
任意のコード実行
パス
2021.10.13
JVN
Schneider Electric製IGSSにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者によって、細工したメッセージを受信した時に、コードを実行される - CVE-2
2021.10.13
JVN
Adobe Acrobat および Reader の脆弱性対策について(APSB21-104)(CVE-2021-40728等)
脆弱性の解消 - 修正プログラムの適用
アドビシステムズ社から提供されている最新版に更新してください。
Adobe Reader のアップデート方法
https://
2021.10.13
IPA
Microsoft 製品の脆弱性対策について(2021年10月)
2021 年 10 月 13 日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。
これらの脆弱性を悪用された場合、アプリケーションプログ
2021.10.13
IPA