独立行政法人 情報処理推進機構(IPA)が提供するソフトウェア「安全なウェブサイト運営入門」にOSコマンド・インジェクションの脆弱性が存在することが判明し、3月16日、IPAおよび脆弱性関連情報を提供するJVNが注意を呼びかけている。 脆弱性は、セーブデータの読み込み処理に起因するもので、脆弱性を悪用されると、悪意ある第三者により、外部から利用者のパソコンのOSを操作する命令(OSコマンド)を実...
関連記事
ネット証券の不正取引被害 5月は1101億円分の株式が勝手に売られる
ITmedia NEWS セキュリティ
「広範囲で執拗、かつテスト的」──年末年始のDDoS攻撃、有識者はどう見る
ITmedia NEWS セキュリティ
「NVIDIA Riva」の脆弱性「CVE-2025-23242」と「CVE-2025-23243」による不正アクセスと情報漏えいの危険性を解説
トレンドマイクロ セキュリティブログ
MicrosoftとCrowdStrike、脅威アクター名称リンクで協力 Googleも参加へ
ITmedia NEWS セキュリティ
Azureの仮想ネットワーク機能でセキュリティを強化するトレンドマイクロの「Trend Vision One™」
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...