Weekly Report: 三菱電機製空調管理システムにXML外部実体参照(XXE)の不適切な制限に関する脆弱性
【1】Windows印刷スプーラーのリモートコード実行の脆弱性 情報源 CERT/CC Vulnerability Note VU#383432Microsoft Window
2021.07.07 JPCERT/CC注意喚起
特殊詐欺の電話にだまされたふりをして犯人の検挙につながれば1万円の報奨金、愛知県
愛知県では1日から詐欺と想定されるような不審電話にだまされたふりをし、警察の捜査に協力した人などに報奨金を支払うという制度が開始されたそうだ。愛知県内のコンビニや金融機関で構成され
2021.07.06 スラド
WordPress 用プラグイン WordPress Email Template Designer - WP HTML Mail におけるクロスサイトリクエストフォージェリの脆弱性
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。 報告者: 東京電機大学 情報通信工学科
2021.07.06 JVN
WordPress 用プラグイン WPCS - WordPress Currency Switcher におけるクロスサイトリクエストフォージェリの脆弱性
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。 報告者: 東京電機大学 情報通信工学科
2021.07.06 JVN
エレコム製ルータにおける認証不備およびOSコマンドインジェクションの脆弱性
WRC-300FEBK、WRC-F300NF、WRC-733FEBK、WRH-300RD、WRH-300BK、WRH-300SV、WRH-300WH、WRH-H300WH、WRH-
2021.07.06 JVN
米IT管理サービス「Kaseya VSA」にランサムウェア攻撃。1000社以上が影響か
Kaseyaは7月4日、同社のIT環境管理・自動化サービス「Kaseya VSA」が2日に高度なサイバー攻撃を受けたと発表した。Kaseya VSAはソフトの更新を管理・配信すると
2021.07.05 スラド
Microsoft Windows 製品の Windows Print Spooler の脆弱性対策について(CVE-2021-34527)
2021 年 7 月 1 日(米国時間)に Microsoft Windows 製品における Windows Print Spooler の脆弱性(CVE-2021-34527)に
2021.07.05 IPA
Microsoft Windowsの印刷スプーラーにリモートコード実行の脆弱性
Print Spoolerサービスは、印刷において印刷待ちを実現するためのサービスです。RpcAddPrinterDriverEx()関数は、上記サービスでプリンタドライバのインス
2021.07.05 JVN
トレンドマイクロ製パスワードマネージャーにおける複数の脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
2021.07.05 JVN
株式会社A-Stage 製 SCT-40CM01SR および AT-40CM01SR における認証不備の脆弱性
当該製品にアクセス可能な第三者によって、認証なしで telnet ログインされ、任意のコマンドを実行される可能性があります。 なお開発者によると、任意のコマンドが実行されても、製
2021.07.05 JVN