独立行政法人 情報処理推進機構(IPA)が提供するソフトウェア「安全なウェブサイト運営入門」にOSコマンド・インジェクションの脆弱性が存在することが判明し、3月16日、IPAおよび脆弱性関連情報を提供するJVNが注意を呼びかけている。 脆弱性は、セーブデータの読み込み処理に起因するもので、脆弱性を悪用されると、悪意ある第三者により、外部から利用者のパソコンのOSを操作する命令(OSコマンド)を実...
関連記事
農水省、職員や家族の個人情報4500人分漏えい メール送信先を誤る
ITmedia NEWS セキュリティ
「7-Zip」非公式サイトに偽インストーラ マルウェア感染の恐れ IIJが注意喚起
ITmedia NEWS セキュリティ
北朝鮮のIT労働者に“おとり捜査” 「面接の身代わり募集」にセキュリティ研究者が応募、明らかになった手口とは
ITmedia NEWS セキュリティ
「LOHACO」3カ月ぶり受注再開 3月上旬に「大型セール」予告
ITmedia NEWS セキュリティ
偽の「当選のご案内」DMに注意 アース製薬、X偽アカウントへの警戒呼び掛け
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...