独立行政法人 情報処理推進機構(IPA)が提供するソフトウェア「安全なウェブサイト運営入門」にOSコマンド・インジェクションの脆弱性が存在することが判明し、3月16日、IPAおよび脆弱性関連情報を提供するJVNが注意を呼びかけている。 脆弱性は、セーブデータの読み込み処理に起因するもので、脆弱性を悪用されると、悪意ある第三者により、外部から利用者のパソコンのOSを操作する命令(OSコマンド)を実...
関連記事
アスクル、12月第1週にも「ASKUL」Web注文再開へ ランサム被害から1カ月超
ITmedia NEWS セキュリティ
アサヒ、物流正常化は2025年2月 業績悪化不可避 他社へ切り替えの動きには「戻す」と強調
ITmedia NEWS セキュリティ
学校写真販売大手「スナップスナップ」に不正アクセス、氏名やパスワードなど流出か 保護者の不安募る
ITmedia NEWS セキュリティ
アサヒグループHD、ランサム攻撃経路はネットワーク機器 身代金は支払わず
ITmedia NEWS セキュリティ
アサヒグループHD、約191万件情報漏えいの可能性 ランサム被害巡り
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...