新着記事 (721 / 2,003ページ)
すべての新着記事一覧です。
GENIVI Alliance 製 dlt-daemon にヒープベースのバッファオーバーフローの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
本脆弱性に対応した、次のバージョンがリリースされています。
dlt-daemon (Diag
2021.05.28
JVN
Sensormatic Electronics 製 VideoEdge に境界条件の判定に関する脆弱性
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
開発者は、本脆弱性を修正した次のバージョンをリリースしています。
VideoEdge 5.7
2021.05.28
JVN
MesaLabs 製 AmegaView における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者によって、任意のコードを実行される - CVE-2021-27447
遠隔の
2021.05.28
JVN
ソフトウェアサプライチェーンのセキュリティリスクを解説
昨年末、各方面で報じられたSolarWinds社製ネットワーク監視アプリケーション「Orion」を侵害した攻撃事例はサイバーセキュリティ業界や世間を震撼させたと同時に、サプライチェ
2021.05.28
トレンドマイクロ セキュリティブログ
脆弱性「ProxyLogon」を悪用する攻撃:コインマイナー、ランサムウェア、ボットネットを新たに確認
2021年3月、Microsoftは中国のハッキンググループ「HAFNIUM」による大規模な攻撃にオンプレミス版のMicrosoft Exchange Serverの4つのゼロデイ
2021.05.28
トレンドマイクロ セキュリティブログ
ISC DHCP におけるバッファオーバーフローの脆弱性
想定される影響はアーキテクチャ (32-bit/64-bit) やコンパイル時のコンパイルフラグによって異なりますが、不適切なリース情報を処理した際に次のような影響を受ける可能性が
2021.05.28
JVN
【注意喚起】偽のワクチン接種予約案内に注意、「新型コロナウイルス予防ワクチン無料予約受付中です、アプリインストールしてください。」
新型コロナウイルスのワクチン接種予約を装う偽のSMSを確認しています。メッセージ内のURLリンクから不正サイトに誘導しているため騙されないよう注意してください。
この偽装SMS(
2021.05.28
トレンドマイクロ is702
携帯電話基地局施設の柵の鍵はORゲート方式
回線網を自社で所有している大手キャリア(MNO)などの所有する携帯電話の基地局は、ほかの施設に間借りして設置されていることが多い。また手続などの都合から、同じ場所に複数社の基地局が
2021.05.27
スラド
三菱電機製 MELSEC iQ-R シリーズの MELSOFT 交信ポートにおけるリソース枯渇の脆弱性
ワークアラウンドを実施する
次の回避策を適用することで、本脆弱性の影響を回避できるとのことです。
MELSOFT 交信ポート (TCP/IP) の 5007 ポートの機能が不
2021.05.27
JVN
Luxion 製 KeyShot における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
攻撃者によって細工された CATPart ファイルを読み込むことにより、実行中のプロセスの
2021.05.27
JVN