新着記事 (704 / 2,036ページ)
すべての新着記事一覧です。
「サプライチェーン」の侵害が顕在化:国内における標的型攻撃を分析
トレンドマイクロでは、2020年の1年間に確認した、日本国内における「標的型攻撃」に関しての分析を行いました。組織のネットワークに侵入する標的型攻撃は、法人組織にとっては深刻な被害
2021.09.17
トレンドマイクロ セキュリティブログ
主に東南アジアを狙う攻撃者「Earth Baku」、使用する攻撃ツールおよび「APT41」との関連を解説
トレンドマイクロは、主に東南アジアにおいて実行された一連の標的型攻撃を発見し、「Earth Baku」と命名しました。そして更なる調査の結果、Earth Bakuと既存の攻撃者「A
2021.09.17
トレンドマイクロ セキュリティブログ
Chrome の User Agent 文字列情報削減計画、完了は 2023 年 5 月の Chrome 113 を予定
headless 曰く、Google は 14 日、Chrome の User Agent (UA) 文字列情報削減に向け、より具体的なスケジュールとオリジントライアルの詳細を発表
2021.09.16
スラド
Apache Tomcatにおけるサービス運用妨害(DoS)の脆弱性
The Apache Software Foundationから、Apache Tomcatの脆弱性に対するアップデートが公開されました。
サービス運用妨害(DoS)- CVE
2021.09.16
JVN
EC-CUBE 用プラグイン「注文ステータス一括変更プラグイン」におけるクロスサイトスクリプティングの脆弱性
株式会社アクティブフュージョンズが提供する EC-CUBE 用プラグイン「注文ステータス一括変更プラグイン」には、クロスサイトスクリプティング (CWE-79) の脆弱性
2021.09.16
JVN
Xiaomi、米輸出規制対象国で端末のアクティベーションロックを開始したとの報道を否定
headless 曰く、Xiaomi が米輸出管理規則 (EAR) 対象国・地域でスマートフォンのアクティベーションロックを開始したとの報道に対し、特定の地域を対象にしたものではな
2021.09.15
スラド
Siemens製品に対するアップデート(2021年9月)
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
2021.09.15
JVN
Digi International製PortServer TS 16における不適切な認証の脆弱性
Digi International社が提供するEthernetターミナルサーバであるPortServer TS 16には、不適切な認証の脆弱性(CWE-287、CVE-2021-
2021.09.15
JVN
Sensormatic Electronics製KT-1に認証回避の脆弱性
KT-1はSensormatic Electronics社が提供する入退室管理システムです。KT-1には、キャプチャリプレイ攻撃により認証が回避される脆弱性(CWE-294、CVE
2021.09.15
JVN
Schneider Electric製StruxureWare Data Center Expertにおける複数の脆弱性
ワークアラウンドを実施する
2021年9月15日現在、修正済みのバージョンは提供されていません。
Schneider Electric社によると、StruxureWare Data
2021.09.15
JVN