新着記事 (734 / 2,036ページ)
すべての新着記事一覧です。
カスペルスキー製パスワードマネージャーに脆弱性。同じ時刻に同じパスワードを生成
カスペルスキー製パスワードマネージャー「Kaspersky Password Manager(KPM)」に脆弱性が見つかり、新たにCVE-ID(CVE-2020-27020)が割り
2021.07.12
スラド
Microsoft、Windows のゼロデイ脆弱性「PrintNightmare」を修正する更新プログラムを緊急リリース
Microsoft は 6 日と 7 日、Windows の Print Spooler で発見された脆弱性「PrintNightmare」の修正を含むセキュリティ更新プログラムを
2021.07.10
スラド
Rockwell Automation製MicroLogix 1100における不適切な入力確認の脆弱性
代替製品に移行する
開発者は、Micro870コントローラへの移行を推奨しています。
ワークアラウンドを実施する
開発者は、リモートプログラミングを防ぐために、コントローラスイッ
2021.07.09
JVN
MDT Software製MDT AutoSaveに複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者によって、暗号を解読されシステムにアクセスされる ‐ CVE-2021-329
2021.07.09
JVN
Everything における HTTP ヘッダインジェクションの脆弱性
Everything Lite バージョン以外のすべてのバージョン
開発者によると、Everything Lite バージョンは、HTTP サーバを含まないので、本脆弱性の影響は
2021.07.09
JVN
IaCツールを悪用して拡散するLinuxのボット型マルウェアのキャンペーンを解説
Linuxを標的とする脅威の増加は、「Windows以外のOSはマルウェアに感染しにくい」といった俗説を覆しました。Linuxが攻撃者に狙われるようになると、Ngrokのようなロー
2021.07.08
トレンドマイクロ セキュリティブログ
霞が関のFAX利用廃止、反対意見多数で実質断念
河野太郎行政改革担当大臣は先月、全省庁に対して6月末でFAX利用の原則廃止を要請していた(内閣府、毎日新聞)。しかし、多数の反対意見が出たことから全廃に関しては断念することになった
2021.07.08
スラド
WordPress 用プラグイン Software License Manager におけるクロスサイトリクエストフォージェリの脆弱性
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。
報告者:東京電機大学 情報通信工学科 暗号方
2021.07.08
JVN
WordPress 用プラグイン WordPress Meta Data Filter & Taxonomies Filter におけるクロスサイトリクエストフォージェリの脆弱性
WordPress 用プラグイン WordPress Meta Data Filter & Taxonomies Filter には、クロスサイトリクエストフォージェリの脆
2021.07.08
JVN
Philips製Vue PACS製品における複数の脆弱性
アップデートする
Philips社が提供する情報をもとに、最新版にアップデートしてください。Philips社では現時点で次のような対応を示しています。
Incenterで入手で
2021.07.07
JVN