米パイプラインのサイバー攻撃事件、FBIが身代金の大半を奪還に成功
5月にサイバー攻撃を受けて操業停止に追い込まれた米パイプライン最大手コロニアル・パイプライン。ロシアに拠点を置くハッカー集団「Darkside」に身代金を支払っていたことも発表され
2021.06.09 スラド
Johnson Controls 製 Metasys Servers、Engines、SCT Tools に不適切な権限管理の脆弱性
アップグレードする v9.0 より前のバージョンを使用している場合、開発者が提供する情報をもとに、最新版にアップグレードしてください。 パッチを適用する v9.0 (engine
2021.06.09 JVN
AVEVA Software 製 InTouch にメモリ内の機微な情報が平文保存される脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 詳しくは、開発者が提供する情報を参照してください。
2021.06.09 JVN
Rockwell Automation 製 ISaGRAF5 Runtime に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受けるおそれがあります。 遠隔の第三者によって、任意のコードを実行される - CVE-2020-25176 ローカ
2021.06.09 JVN
メルぺイが一部加盟店で利用制限へ。フィッシングメール急増のため
メルカリは8日、同社の決済サービス「メルペイ」に関して、一部加盟店での利用制限を行うと発表した。リリースによれば、メルカリを装った不審なメール・SMSが急増しており、ユーザーのメル
2021.06.09 スラド
ノートン360にイーサリアムのマイニング機能「Norton Crypto」が追加へ
NortonLifeLock(旧:Symantec)は2日、同社のウイルス対策ソフトウェア「ノートン360」に専用の暗号資産マイニング機能「Norton Crypto」を追加したと
2021.06.09 スラド
ユピテル、2017年の不正アクセスを非公開とするも、脅迫メールにより一転公開へ
自動車用品などを手掛けるユピテルは7日、同社の会員サイト会員サイト「My Yupiteru」が2017年10月にサーバが不正アクセスを受け、約52万件分の個人情報が外部に流出してい
2021.06.09 スラド
Microsoft 製品の脆弱性対策について(2021年6月)
2021 年 6 月 9 日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケーションプログラム
2021.06.09 IPA
Adobe Acrobat および Reader の脆弱性対策について(APSB21-37)(CVE-2021-28554等)
脆弱性の解消 - 修正プログラムの適用 アドビシステムズ社から提供されている最新版に更新してください。 Adobe Reader のアップデート方法 https://
2021.06.09 IPA
注意喚起: 2021年6月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT-AT-2021-0027 JPCERT/CC 2021-06-09 I. 概要マイクロソフトから同社製品の脆弱性を修正する2021年6月のセキュリティ更新プログラ
2021.06.09 JPCERT/CC注意喚起