新着記事 (765 / 2,036ページ)
すべての新着記事一覧です。
三菱電機製 GOT およびテンションコントローラの MODBUS/TCP スレーブ通信機能におけるサービス運用妨害 (DoS) の脆弱性
アップデートする
表示器 GOT に関しては、対策済みドライバが提供されています。
開発者が提供する情報をもとに、適切な対策済みバージョンにアップデートしてください。
GOT2
2021.05.11
JVN
特定バージョンのWindows Defenderで数千以上ものファイルを勝手に生成するバグ
Windows Defenderを標準のセキュリティシステムとして利用している場合、特定のバージョンで勝手にファイルが作成され、Windowsのシステムストレージ容量が不足する可能
2021.05.11
スラド
新型コロナウイルスのワクチンに便乗した最新の脅威事例
新型コロナウイルス(COVID-19)の流行に伴い、オンラインサービスの利用が拡大しています。そのような傾向は以前から見られましたが、物理的な接触を避ける必要が生じたことによってこ
2021.05.11
トレンドマイクロ セキュリティブログ
Twitterの投げ銭機能、PayPal経由で送金すると相手に住所が伝わるとの指摘
Twitterは5月7日、応援したいアカウントに対して送金が可能となるチップ機能「Tip Jar」を発表した(Tip Jar)。現時点では一部のクリエイター、ジャーナリスト、非営利
2021.05.10
スラド
「EC-CUBE」におけるクロスサイトスクリプティングの脆弱性について(JVN#97554111)
株式会社イーシーキューブが提供する「EC-CUBE」は、オープンソースのショッピングサイト構築システムです。
「EC-CUBE」には、クロスサイトスクリプティングの脆弱性が存
2021.05.10
IPA
注意喚起: EC-CUBEのクロスサイトスクリプティングの脆弱性(CVE-2021-20717)に関する注意喚起 (公開)
JPCERT-AT-2021-0022
JPCERT/CC
2021-05-10
I. 概要2021年5月7日、株式会社イーシーキューブから、EC-CUBEのクロスサイトスクリ
2021.05.10
JPCERT/CC注意喚起
EC-CUBE におけるクロスサイトスクリプティングの脆弱性
株式会社イーシーキューブが提供する EC-CUBE には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。
EC-CUBE の管理画面において、特定の操作を実
2021.05.10
JVN
米最大の石油パイプラインがサイバー攻撃で停止。石油供給に影響する可能性も
米石油パイプライン最大手「コロニアル・パイプライン」が現地時間8日、サイバー攻撃をうけ、すべてのパイプラインオペレーションが一時的に停止したと発表した。ランサムウェアによる攻撃を受
2021.05.10
スラド
トレンドマイクロ製 Apex One およびウイルスバスターシリーズにおける複数の脆弱性
パッチを適用し、ツールを実行する
下記の製品については、開発者が提供する情報をもとにパッチを適用してください。開発者は、本脆弱性の対策として次のパッチをリリースしています。
A
2021.05.10
JVN
Microsoft、EU域内の組織ユーザーがデータを域内から一切出さずにクラウドサービスを利用可能にする計画
Microsoftは6日、EU域内の民間・公共部門の顧客が利用する同社のオンラインサービスについて、すべてのデータをEU域内で処理・保存可能にする「EU Data Boundary
2021.05.09
スラド