MDT Software製MDT AutoSaveに複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、暗号を解読されシステムにアクセスされる ‐ CVE-2021-329
2021.07.09 JVN
Everything における HTTP ヘッダインジェクションの脆弱性
Everything Lite バージョン以外のすべてのバージョン 開発者によると、Everything Lite バージョンは、HTTP サーバを含まないので、本脆弱性の影響は
2021.07.09 JVN
IaCツールを悪用して拡散するLinuxのボット型マルウェアのキャンペーンを解説
Linuxを標的とする脅威の増加は、「Windows以外のOSはマルウェアに感染しにくい」といった俗説を覆しました。Linuxが攻撃者に狙われるようになると、Ngrokのようなロー
2021.07.08 トレンドマイクロ セキュリティブログ
霞が関のFAX利用廃止、反対意見多数で実質断念
河野太郎行政改革担当大臣は先月、全省庁に対して6月末でFAX利用の原則廃止を要請していた(内閣府、毎日新聞)。しかし、多数の反対意見が出たことから全廃に関しては断念することになった
2021.07.08 スラド
WordPress 用プラグイン Software License Manager におけるクロスサイトリクエストフォージェリの脆弱性
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。 報告者:東京電機大学 情報通信工学科 暗号方
2021.07.08 JVN
WordPress 用プラグイン WordPress Meta Data Filter & Taxonomies Filter におけるクロスサイトリクエストフォージェリの脆弱性
WordPress 用プラグイン WordPress Meta Data Filter & Taxonomies Filter には、クロスサイトリクエストフォージェリの脆
2021.07.08 JVN
Philips製Vue PACS製品における複数の脆弱性
アップデートする Philips社が提供する情報をもとに、最新版にアップデートしてください。Philips社では現時点で次のような対応を示しています。 Incenterで入手で
2021.07.07 JVN
Moxa製NPort IAW5000A-I/O Series Wireless Device Serverに複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によりサービス運用妨害(DoS)状態にされる - CVE-2021-32968
2021.07.07 JVN
解説動画「活用が進むクラウドサービスに潜む脅威 今、従業員一人ひとりが行うべき対策とは?」公開
クラウドサービスの活用が進む一方で、企業や組織におけるクラウド環境に対するセキュリティ対策は複雑で困難な課題となっています。それらの課題解決には、セキュリティ担当部門が行う技術的な
2021.07.07 トレンドマイクロ is702
エレコム、2013年と2017年発売のルーターに脆弱性。対応予定はなく使用中止を求める
エレコムは6日、2013年6月〜17年12月に発売された無線LANルーターなどの14製品に脆弱性があった判明したと発表した(エレコム、PC Watch、毎日新聞)。同社は該当製品は
2021.07.07 スラド