OSIsoft 製 PI Web API 2019 におけるクロスサイトスクリプティングの脆弱性
PI Web API は、PI System へアクセスする際に使用される RESTful インターフェイスです。 PI Web API 2019 には、クロスサイトスクリプティン
2020.06.12 JVN
Rockwell Automation 製 FactoryTalk Linx Software に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 API コール時に任意のファイルを適切にサニタイズ処理しないため、遠隔の第三者により任意の
2020.06.12 JVN
脅威を知る:検出と調査を回避しシステム内で潜伏する「ファイルレス活動」
最新のセキュリティ対策は、先進のAI(人工知能)や機械学習などの脅威防御技術を融合することで、マルウェアやその他の脅威の特定および防御機能を向上させる一方、サイバー攻撃者は常に、こ
2020.06.12 トレンドマイクロ セキュリティブログ
【注意喚起】Amazonプライム自動更新解除を装う偽メールに注意
大手ECサイトAmazonを装った偽メールの配布を確認しています。利用者は同様の手口に騙されないように注意しましょう。 今回確認した偽のメールは、有料会員であるAmazonプライ
2020.06.12 トレンドマイクロ is702
Braveブラウザー、検索ボックスの入力補完候補にアフィリエイトコード入りURLを提示して批判される
headless曰く、 Braveブラウザーの検索ボックスに特定のURLを入力すると、入力補完の候補にアフィリエイトコード入りのURLが提示されることが発覚した(Android
2020.06.11 スラド
ソニーの複数のBluetoothヘッドホンに脆弱性、第三者によって音量変更などの操作が行われる恐れ
ソニーのBluetooth接続ヘッドホンで、第三者がペアリングして外部からヘッドホンを操作できる脆弱性が見つかった。これにより、利用者が意図しない音量変更などの操作が行われる可能性
2020.06.11 スラド
ニンテンドーネットワークIDへの不正アクセス、約30万件
Anonymous Coward曰く、 ニンテンドー3DSやWii Uなどのネットワークサービスで利用されている「ニンテンドーネットワークID」に対し不正アクセスがあり、合計で約
2020.06.11 スラド
雇用調整助成金のオンライン受付システムの不具合、「戻る」で他社の情報を閲覧できる状態に
公開後すぐに不具合が発生したために停止され、その後再公開されるもまたすぐ不具合が確認されて再び停止していた厚生労働省の雇用調整助成金オンライン受付システムだが、再停止になった原因は
2020.06.11 スラド
Zenphoto における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 ユーザのウェブブラウザ上で任意のスクリプトが実行される - CVE-2020-5593
2020.06.11 JVN
人気オープンソースプロジェクトの脆弱性、1年で倍増
taraiok曰く、 人気の高いオープンソースプロジェクトの上位54本を分析した結果、セキュリティの脆弱性が1年で2倍に増えていたことが判明した。2018年に報告されたバグは4
2020.06.11 スラド