Weekly Report: WordPress用プラグインAdvanced Custom Fieldsに認証欠如の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.04.06 JPCERT/CC注意喚起
Weekly Report: ぜろちゃんねるプラスにクロスサイトスクリプティングの脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.04.06 JPCERT/CC注意喚起
VMware、Spring Frameworkに深刻な脆弱性「CVE-2022-22965」を発表。修正は公開済み
VMwareは3月31日にJavaアプリケーションフレームワーク「Spring Framework」に脆弱性「CVE-2022-22965」が存在すると発表した。悪用された場合、第
2022.04.05 スラド
貸出金利を無料にする代わりに信用情報で儲けるビジネスモデルのアプリ
米WIREDによると、海外では詳細な個人データと引き換えに、信用度の低い人々に給与の前払いの形で無利子融資を行っている企業アプリが増加しているらしい。記事中では「B9」というアプリ
2022.04.04 スラド
Spring Frameworkにおける不適切なデータバインディング処理による任意コード実行の脆弱性
Spring Frameworkは、Java言語でWebアプリケーションなどを作成するために用いられるフレームワークです。Spring Frameworkには、データバインディング
2022.04.01 JVN
Rockwell Automation製ISaGRAFにおけるXML外部エンティティ参照の不適切な制限の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、以下のバージョンへのアップデートを推奨しています。 Connected Compo
2022.03.30 JVN
Hitachi Energy社製LinkOne WebViewにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 任意のスクリプトを実行され、機微な情報を取得される - CVE-2021-40337 特
2022.03.30 JVN
ウクライナ情勢の緊張の高まりに伴うサイバーリスクを管理するための5つの対策
あらゆる組織は、新型コロナウイルス感染症(COVID-19)によるパンデミック(世界的大流行)の影響による体調管理やサプライチェーンにおける課題だけでなく、継続的な業務に悪影響を与
2022.03.30 トレンドマイクロ セキュリティブログ
近年急増するオープンソースWebサーバの脆弱性を狙うサイバー攻撃を解説
米国時間2021年12月9日に公開された当時ゼロデイ脆弱性であったJavaのログ出力ライブラリ「Apache Log4j」上に存在する脆弱性「Log4Shell」(CVE-2021
2022.03.30 トレンドマイクロ セキュリティブログ
揚陸艦入港を報道で自慢したロシア軍。ウクライナに揚陸艦を撃沈される
ウクライナ海軍が24日、南部ベルジャンスク港で、停泊中だったロシア軍の大型揚陸艦を破壊したと発表した。同港には複数隻の揚陸艦がいたが、破壊した艦船は「サラトフ」だったとしている。な
2022.03.28 スラド