新着記事 (737 / 2,036ページ)
すべての新着記事一覧です。
注意喚起: Windowsの印刷スプーラーの脆弱性(CVE-2021-34527)に関する注意喚起 (公開)
JPCERT-AT-2021-0029
JPCERT/CC
2021-07-05
I. 概要2021年7月1日(現地時間)に、マイクロソフトからWindowsの印刷スプーラーの脆
2021.07.05
JPCERT/CC注意喚起
Windows の Print Spooler で見つかった脆弱性、研究者の勘違いでゼロデイに
Windows の Print Spooler サービスで最近見つかったゼロデイ脆弱性「PrintNightmare」について、Microsoftがセキュリティアドバイザリーを公開
2021.07.04
スラド
Twitter、セキュリティキーだけで 2 要素認証を利用可能に
Twitter は 6 月 30 日、セキュリティキーのみで 2 要素認証 (2FA) が利用可能になったと発表した( Twitter のブログ記事)。
以前は Web 版でのみ
2021.07.03
スラド
警視庁、東京都内全域のATMコーナーで携帯通話禁止を呼びかけ。特殊詐欺被害防止のため
警視庁や全国銀行協会、日本フランチャイズチェーン協会は29日、東京都内のATMコーナーで携帯電話の通話自粛を求める共同宣言を発表した。税金の還付があるなどと被害者に電話をかけATM
2021.07.03
スラド
リモートからファクトリーリセット攻撃にあった Western Digital の古い NAS、新しい脆弱性が見つかる
headless 曰く、未修正の脆弱性を突かれてリモートからファクトリーリセットが実行された Western Digital の WD My Book Live/Live Duo
2021.07.02
スラド
Johnson Controls製Facility Explorerに不適切な権限管理の脆弱性
遠隔の認証されたユーザにより、細工されたWebメッセージを当該製品に送信され、システムファイルにアクセスされたり、変更されたりする可能性があります。
2021.07.02
JVN
Sensormatic Electronics製C-CURE 9000に不適切な入力確認の脆弱性
アップグレードする
v2.80およびそれ以降のバージョンにアップグレードしてください。
ワークアラウンドを実施する
自動更新機能を無効化することで、本脆弱性の影響を回避することが
2021.07.02
JVN
Bachmann Electronic製M1 System Processor Modulesにおける強度が不十分なパスワードハッシュの使用の脆弱性
MSYSv1.06.14以降のM-Baseオペレーティングシステムとミドルウェアおよび稼働機器
Bachmannによると、次のM1ハードウェアコントローラーは影響を受けるとのこと
2021.07.02
JVN
【注意喚起】アングラサイトなどの訪問が発端となるブラウザ通知スパム
ブラウザの通知機能を悪用した偽の警告表示(ブラウザ通知スパム)に対する相談が増加しています。このような偽警告の表示は、違法なコンテンツを配信するアングラサイトの訪問がその発端となっ
2021.07.02
トレンドマイクロ is702
EC-CUBE におけるアクセス制限不備の脆弱性
アップデートする
開発者が提供する情報をもとにアップデートしてください。
開発者は、本脆弱性を修正した EC-CUBE 4.0.6-p1 をリリースしています。
パッチを適用する
2021.07.01
JVN