Weekly Report: CISA ICS が公開した制御システムの脆弱性
【1】OpenSSL に NULL ポインタ参照の脆弱性 情報源 US-CERT Current ActivityOpenSSL Releases Security Updat
2020.04.30 JPCERT/CC注意喚起
Microsoft Teams、サブドメイン乗っ取りの脆弱性を悪用してユーザーアカウントの乗っ取り可能な問題を修正
Microsoft Teamsでサブドメイン乗っ取りの脆弱性を悪用してユーザーアカウントを乗っ取り可能な問題が見つかり、Microsoftが対策したそうだ(CyberArkのブログ
2020.04.29 スラド
Sales Force Assistant におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 宮城正伸 氏
2020.04.28 JVN
ベトナム政府、新型コロナウイルス対策のため中国政府機関に対しサイバー攻撃を仕掛けていた?
ベトナム政府がコロナウイルスによる新型肺炎(COVID-19)対策のため、中国政府機関へのサイバー攻撃を試みていたという話が出ている(QUARTZ、Register、New Yor
2020.04.28 スラド
ステイホーム週間に遊びながら学べる「サイバー迷宮脱出ゲーム」、警視庁が無料公開
警視庁は4月24日、遊びながらサイバーセキュリティ(CS)を学べる「サイバー迷宮脱出ゲーム」を公開しました。 「サイバー迷宮脱出ゲーム」は、2チームに分かれてコースを進み、獲得し
2020.04.27 トレンドマイクロ is702
長期休暇における注意事項をチェック、テレワーク環境の対策も忘れずに
JPCERTコーディネーションセンター(JPCERT/CC)は4月16日、「長期休暇に備えて 2020/04」と題する情報を公開し、改めて注意を呼びかけました。独立行政法人情報処理
2020.04.27 トレンドマイクロ is702
Apache Tomcatの脆弱性「Ghostcat」(「CVE-2020-1938」、「CNVD-2020-10487」)を検証
Apache Tomcatに確認された「Ghostcat(ゴーストキャット)」の脆弱性、「CVE-2020-1938」および「CNVD-2020-10487」が論議を引き起こしてい
2020.04.27 トレンドマイクロ セキュリティブログ
サイボウズ Garoon における複数の脆弱性
CVE-2020-5563, CVE-2020-5566, CVE-2020-5568 これらの脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、J
2020.04.27 JVN
【注意喚起】偽口座への送金を促す“ビジネスメール詐欺”の手口(第三報)
 その後も、日本国内の企業・組織から、ビジネスメール詐欺の被害に関する相談・情報提供が継続しています。IPAは、これまでビジネスメール詐欺に関する114件の情報提供を受け
2020.04.27 IPA
IPA、「怪しいZOOM」をダウンロードしないよう注意喚起
あるAnonymous Coward 曰く、最近急速に使われだしているビデオ会議ツール「ZOOM」だが、Web検索結果から「怪しいZOOM」をインストールしてしまうケースが報告され
2020.04.26 スラド