トレンドマイクロ製 InterScan Web Security シリーズにおけるクロスサイトスクリプティングの脆弱性
パッチを適用する トレンドマイクロ株式会社が開発者が提供する情報をもとにパッチを適用してください。 ワークアラウンドを実施する 回避策を適用することで、本脆弱性の影響を軽減するこ
2021.07.16 JVN
Ypsomed製mylifeに複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、登録プロセス中に、ハッシュ化されたパスワード情報を窃取される&nbs
2021.07.16 JVN
is702のSSLサーバ証明書有効期限切れに関するお詫び
2021年7月9日金曜日10時49分から14時01分の約3時間、is702のSSLサーバ証明書有効期限切れにより、正常にWebサイトをご利用頂けなくなる事態が発生致しました。皆様に
2021.07.16 トレンドマイクロ is702
Intel製BIOSのテスト設計機能に権限昇格の脆弱性
Intelが提供するIntel BIOS Shared SW Architecture(BSSA)のDesign For Test(DFT)機能には、安全でない値にデフォルトの変数
2021.07.16 JVN
読売新聞子会社でクレジットカードの情報漏洩が発生
読売情報開発大阪は14日、同社のECサイト「よみファネット」が不正アクセスを受けたと発表した。同社は読売新聞系列の企業。これにより1301人分のクレジットカード情報が流出した可能性
2021.07.15 スラド
Twitter、偽アカウントを認証済みアカウントに認定していた
headless 曰く、Twitter が 6 つの偽アカウントを認証済みアカウントとして誤って認定していたことを認めたそうだ(Daily Dot の記事、 The Verge の
2021.07.15 スラド
複数のSchneider Electric製品に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、細工したWebページを使用してシステムへアクセスされる。 - CVE
2021.07.14 JVN
Siemens製品に対するアップデート(2021年7月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-173615 サービス運用妨害(DoS)攻撃 任意のコード実行 SSA-20
2021.07.14 JVN
Microsoft、ボットネット撲滅作戦の一環で戸別訪問によるルーター交換も実施
headless 曰く、Microsoft がボットネット TrickBot 撲滅作戦の一環で、戸別訪問によるルーター交換も行っていたそうだ(The Verge の記事、 The
2021.07.14 スラド
光BBユニット E-WMTA2.3 におけるクロスサイトリクエストフォージェリの脆弱性
ソフトバンク株式会社が提供する光BBユニット E-WMTA2.3 には、クロスサイトリクエストフォージェリの脆弱性が存在します。
2021.07.14 JVN