Weekly Report: 経済産業省が「ASM(Attack Surface Management)導入ガイダンス」を公開
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
Weekly Report: JPCERT/CCが「Linuxルーターを狙ったGo言語で書かれたマルウェアGobRAT」を公開
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
複数のHitachi Energy製品における複数の脆弱性
脆弱性を悪用された場合、遠隔の第三者によって、次のような影響を受ける可能性があります。 機微な情報が漏えいしたり、データの追加や変更をされたり、サービス運用妨害(DoS)状態を
2023.05.24 JVN
Microsoft Defender のパフォーマンス、AV-Comparatives も低評価
headless 曰く、Microsoft Defender は AV-TEST によるパフォーマンス低評価が先日話題になったが、AV-Comparatives のパフォーマンステ
2023.05.18 スラド
Microsoft Defender がファイルコピー速度を大幅に低下させるというテスト結果
headless 曰く、AV-TEST の Windows 版セキュリティ製品テストで Microsoft Defender のパフォーマンス低評価が続いている (AV-TEST
2023.05.12 スラド
Siemens製品に対するアップデート(2023年5月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-325383 低権限ユーザによるroot権限でのOSへのアクセス 低権限ユーザ
2023.05.10 JVN
Microsoft 製品の脆弱性対策について(2023年5月)
概要 2023年5月10日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケ
2023.05.10 IPA
既知の脆弱性を含むコード、時間がなければ仕方なくデプロイする?
Checkmarx の年次アプリケーションセキュリティ報告書「Global Pulse on Application Security」によると、86% の組織が既知の脆弱性を含む
2023.04.29 スラド
注意喚起: 2023年4月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2023-0008 JPCERT/CC 2023-04-19 I. 概要2023年4月18日(現地時間)、Oracleは複数の製品に対するクリティカルパッチ
2023.04.19 JPCERT/CC注意喚起
Microsoft 製品の脆弱性対策について(2023年4月)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 2023年4月12日(日本時間)に Mic
2023.04.12 IPA