注意喚起: FileZenの脆弱性(CVE-2021-20655)に関する注意喚起 (公開)
JPCERT-AT-2021-0009 JPCERT/CC 2021-02-16 I. 概要2021年2月16日、株式会社ソリトンシステムズからファイル・データ転送アプライアンス
2021.02.16 JPCERT/CC注意喚起
「FileZen」における OS コマンドインジェクションの脆弱性について(JVN#58774946)
次の回避策を適用することで、本脆弱性の影響を軽減できます。 開発者は当該製品に対し、以下の対策を実施することを推奨しています。 初期管理者アカウント「admin」を無効
2021.02.16 IPA
FileZen における OS コマンドインジェクションの脆弱性
ワークアラウンドを実施する 次の回避策を適用することで、本脆弱性の影響を軽減できます。 開発者は当該製品に対し、以下の対策を実施することを推奨しています。 初期管理者アカウント
2021.02.16 JVN
漏えい情報を悪用するフィッシング詐欺、フランスの事例を解説
トレンドマイクロは様々なインターネット上の脅威を監視する中で、あるフィッシングキャンペーンを確認しました。このキャンペーンに関する弊社の調査結果から、サイバー犯罪者は以前に他社から
2021.02.16 トレンドマイクロ セキュリティブログ
複数の Rockwell Automation 製品に適切に制御されていない検索パスの脆弱性
アップデートする 開発者が提供する情報をもとに、最新のバージョンにアップデートしてください。 開発者は脆弱性を修正した次のバージョンをリリースしています。 DriveTools
2021.02.12 JVN
Siemens 製品に対するアップデート (2021年2月)
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 ワークアラウンドを実施する 以下の回避策を適用することで、本脆弱性の影響を軽減することが可能で
2021.02.12 JVN
コロナ禍におけるサイバー犯罪者たちの「余暇活動」が判明
トレンドマイクロは、アンダーグラウンドフォーラムやアンダーグラウンドマーケット(闇市場)を監視する中で、サイバー犯罪者同士が外出制限下での「余暇」を楽しむために、さまざまな活動を実
2021.02.10 トレンドマイクロ セキュリティブログ
Slackがパスワードをリセットするよう通知へ。Android版アプリの一部ユーザーに対して
headless 曰く、Slackが念のためパスワードをリセットするよう、一部のAndroid版アプリユーザーに電子メールで通知しているそうだ(Android Policeの記事)
2021.02.09 スラド
2021年1月のフィッシング報告件数4万3千件を突破|フィッシング対策協議会
フィッシング対策協議会は2月3日、フィッシングに関する2021年1月の集計結果を発表しました。それによると、同協議会に寄せられたフィッシング報告件数は、2020年12月の32,17
2021.02.08 トレンドマイクロ is702
Salesforce利用企業の複数が設定不備から情報流出。楽天、PayPay、イオン、バンダイなど
Salesforceが提供しているサービスで、設定不備により顧客情報などが流出するトラブルが複数起きているようだ。内閣サイバーセキュリティセンター(NISC)も1月29日に注意喚起
2021.02.04 スラド