Weekly Report: JPCERT/CCがブログ「MalDoc in PDF - 検知回避を狙って悪性なWordファイルをPDFファイルへ埋め込む手法 -」を公開
【1】メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性 情報源 https://jvn.jp/jp/JVN86484824/ 概要 シ
2023.08.30 JPCERT/CC注意喚起
Google Play、システムクリーナーアプリを多数削除
Google Play で最近、不要ファイル削除や空きメモリ確保などを実行するシステムクリーナーアプリが多数削除されているようだ。 Internet Archive が昨年 10
2023.08.26 スラド
スマートフォンアプリ「すかいらーくアプリ」におけるアクセス制限不備の脆弱性
ユーザの端末にインストールされた他のアプリを利用し、当該製品の WebView 上に任意のサイトを表示され、結果として、不正なサイトに誘導される可能性があります。
2023.08.24 JVN
?Hitachi Energy製AFF66xにおける複数の脆弱性
脆弱性を悪用された場合、遠隔の第三者によって、次のような影響を受ける可能性があります。 ドメインを乗っ取られたり、コードを実行されたり、アプリケーションをクラッシュされたりする
2023.08.23 JVN
BL特化SNSのpictBLandが不正アクセス、ユーザーのパスワードも流出で被害拡大
ボーイズラブ(BL)に特化したイラスト・小説投稿SNS「pictBLand」およびオンライン即売会サービス「pictSQUARE」の運営会社であるGMWは15日、データベースに不正
2023.08.17 スラド
Weekly Report: エレコム製およびロジテック製ネットワーク機器に複数の脆弱性
【1】エレコム製およびロジテック製ネットワーク機器に複数の脆弱性 情報源 https://jvn.jp/vu/JVNVU91630351/ 概要 エレコム株式会社およびロ
2023.08.16 JPCERT/CC注意喚起
Weekly Report: Citrix HypervisorおよびXenServerに複数の脆弱性
【1】エレコム製およびロジテック製ネットワーク機器に複数の脆弱性 情報源 https://jvn.jp/vu/JVNVU91630351/ 概要 エレコム株式会社およびロ
2023.08.16 JPCERT/CC注意喚起
Weekly Report: 複数のIntel製品に脆弱性
【1】エレコム製およびロジテック製ネットワーク機器に複数の脆弱性 情報源 https://jvn.jp/vu/JVNVU91630351/ 概要 エレコム株式会社およびロ
2023.08.16 JPCERT/CC注意喚起
Weekly Report: Trend Micro Apex Centralにサーバーサイドリクエストフォージェリの脆弱性
【1】エレコム製およびロジテック製ネットワーク機器に複数の脆弱性 情報源 https://jvn.jp/vu/JVNVU91630351/ 概要 エレコム株式会社およびロ
2023.08.16 JPCERT/CC注意喚起
Weekly Report: Androidアプリ「リクナビNEXT」にアクセス制限不備の脆弱性
【1】エレコム製およびロジテック製ネットワーク機器に複数の脆弱性 情報源 https://jvn.jp/vu/JVNVU91630351/ 概要 エレコム株式会社およびロ
2023.08.16 JPCERT/CC注意喚起