CENTUM VPシリーズおよびB/M9000における複数の脆弱性
マイグレーションを行う(CVE-2022-27188への対策方法) 次のCENTUM VPシリーズは保守期間終了製品のため、対策パッチは提供されず、最新のCENTUM VPへのマイ
2022.04.13 JVN
Raspberry Pi OS、最新リリースでデフォルトユーザーアカウント「pi」を廃止
Raspberry Pi OS はインストール時にデフォルトユーザーとして「pi」という名前のアカウントが作成されていたが、最新リリースで廃止になったそうだ (Raspberry
2022.04.10 スラド
トレンドマイクロ製ウイルスバスター for Macにおける権限昇格の脆弱性
当該製品がインストールされたシステムにログイン可能なユーザによって、管理者権限を取得される可能性があります。結果として、任意のコードを実行される可能性があります。 詳細については、
2022.04.06 JVN
複数のRockwell Automation製品における複数の脆弱性
ワークアラウンドを実施する 開発者は、以下のワークアラウンドの適用を推奨しています。 CVE-2022-1161 ControlLogix 5560、ControlLogix 5
2022.04.06 JVN
Firefox 100、Windows 7 では KB4474419 が必要
headless 曰く、Mozilla が現在 Nightly ビルドで提供している Firefox 100 のリリースノートで、Windows 7 環境で使用するには更新プログラ
2022.04.04 スラド
揚陸艦入港を報道で自慢したロシア軍。ウクライナに揚陸艦を撃沈される
ウクライナ海軍が24日、南部ベルジャンスク港で、停泊中だったロシア軍の大型揚陸艦を破壊したと発表した。同港には複数隻の揚陸艦がいたが、破壊した艦船は「サラトフ」だったとしている。な
2022.03.28 スラド
横河電機製CENTUMとExaopcに複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 攻撃者によって製品がインストールされたコンピューターに不正にログインされ、システム内のファ
2022.03.23 JVN
iOS デバイスに詐欺アプリをインストールさせるさまざまな手法
ロマンス詐欺的な手法とソーシャルエンジニアリングを組み合わせて偽の暗号通貨アプリをインストールさせる組織的な詐欺キャンペーン CryptoRom で、iPhone ユーザーをターゲ
2022.03.21 スラド
標的型サイバー攻撃者集団「Earth Karkaddan」が用いる攻撃手口を解説
「APT36(別称:Earth Karkaddan)」は、政治的な動機により標的型サイバー攻撃を行う犯罪者グループであり、トレンドマイクロは以前にも同グループがインド軍高官や在外公
2022.03.18 トレンドマイクロ セキュリティブログ
ABB製OPC Server for AC 800Mに不要な特権によるコード実行の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンのインストールを推奨しています。 800xA、Co
2022.03.16 JVN