Weekly Report: バッファロー製の複数のネットワーク機器にデバッグ機能を有効化される問題
【1】ISC BIND 9に複数の脆弱性 情報源 CISA Current ActivityISC Releases Security Advisory for BIND ht
2021.05.12 JPCERT/CC注意喚起
Weekly Report: バッファロー製ルーターに複数の脆弱性
【1】ISC BIND 9に複数の脆弱性 情報源 CISA Current ActivityISC Releases Security Advisory for BIND ht
2021.05.12 JPCERT/CC注意喚起
Weekly Report: WordPress用プラグインWP Fastest Cacheにディレクトリトラバーサルの脆弱性
【1】ISC BIND 9に複数の脆弱性 情報源 CISA Current ActivityISC Releases Security Advisory for BIND ht
2021.05.12 JPCERT/CC注意喚起
米パイプラインのサイバー攻撃事件、FBIがロシアのDarksideグループが関与と判断
米コロニアル・パイプラインがサイバー攻撃を受けた事件で、FBIはロシアのハッカー集団「Darkside」が関与したと断定したそうだ。同パイプラインは現在も停止中で供給停止が長期化し
2021.05.11 スラド
Amazonの商品レビュー詐欺に関与した20万人以上の個人情報が流出
CNETの記事によれば、Amazonの偽の商品レビュー詐欺に関与したと見られる、約20万人以上の個人情報が流出したらしい(CNET)。 流出したデータには、約20万~25万人分
2021.05.11 スラド
三菱電機製 GOT およびテンションコントローラの MODBUS/TCP スレーブ通信機能におけるサービス運用妨害 (DoS) の脆弱性
アップデートする 表示器 GOT に関しては、対策済みドライバが提供されています。 開発者が提供する情報をもとに、適切な対策済みバージョンにアップデートしてください。 GOT2
2021.05.11 JVN
特定バージョンのWindows Defenderで数千以上ものファイルを勝手に生成するバグ
Windows Defenderを標準のセキュリティシステムとして利用している場合、特定のバージョンで勝手にファイルが作成され、Windowsのシステムストレージ容量が不足する可能
2021.05.11 スラド
新型コロナウイルスのワクチンに便乗した最新の脅威事例
新型コロナウイルス(COVID-19)の流行に伴い、オンラインサービスの利用が拡大しています。そのような傾向は以前から見られましたが、物理的な接触を避ける必要が生じたことによってこ
2021.05.11 トレンドマイクロ セキュリティブログ
Twitterの投げ銭機能、PayPal経由で送金すると相手に住所が伝わるとの指摘
Twitterは5月7日、応援したいアカウントに対して送金が可能となるチップ機能「Tip Jar」を発表した(Tip Jar)。現時点では一部のクリエイター、ジャーナリスト、非営利
2021.05.10 スラド
「EC-CUBE」におけるクロスサイトスクリプティングの脆弱性について(JVN#97554111)
株式会社イーシーキューブが提供する「EC-CUBE」は、オープンソースのショッピングサイト構築システムです。 「EC-CUBE」には、クロスサイトスクリプティングの脆弱性が存
2021.05.10 IPA