Weekly Report: KonaWiki2 および KonaWiki3 に複数の脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2020.08.05 JPCERT/CC注意喚起
Weekly Report: 複数の PHP工房製品に脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2020.08.05 JPCERT/CC注意喚起
Delta Industrial Automation DOPSoft に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 細工されたプロジェクトファイルを処理することで複数の境界外読み取りが発生します。結果として
2020.07.01 JVN
複数の ABB 製品における複数の脆弱性
第三者によって、細工されたデータなどを注入され、Control Builder のオンラインビューが影響を受ける - CVE-2020-8478 第三者によって、細工されたデータ
2020.06.04 JVN
OpenSSL の脆弱性対策について(CVE-2020-1967)
OpenSSL は、SSL および TLS の機能を提供する、オープンソースのライブラリです。 この OpenSSL において、サービス運用妨害(DoS)の脆弱性が確認されて
2020.04.23 IPA
OpenSMTPDの脆弱性「CVE-2020-8794」を解説、ルート権限の昇格とリモートコード実行を可能に
オープンソースソフトウェア「Unix Daemon」のSMTPサーバ「OpenSMTPD」上で、ルート権限の昇格およびリモートコード実行(RCE、Remote Code Execu
2020.04.19 トレンドマイクロ セキュリティブログ
ロウハンマー、DDR4でも解決せず
Anonymous Coward曰く、 メモリの特定アドレスに特定のパターンで頻繁にデータを書き込むことで、その周辺アドレスの内容を書き換えられるという脆弱性「ロウハンマー(Ro
2020.03.14 スラド
パレスチナ過激派の工作員、10代の女性を装ってSNSでイスラエル兵に接触してスマホにスパイウェアをインストールさせる活動を展開中
Anonymous Coward曰く、パレスチナ過激派「ハマス」の工作員が、SNSで若い女性のふりをしてイスラエル軍兵士に接触し、それによって兵士のスマートフォンにスパイウェアを仕
2020.02.21 スラド
IoTデバイスやルータを侵害しDDoS攻撃を仕掛けるボットネット「Momentum」
トレンドマイクロは、2019年、Linuxを狙うさまざまな攻撃を確認してきました。そうした中、このプラットフォームのデバイスを狙う注目すべき不正活動を確認しました。入手した検体を解
2019.12.27 トレンドマイクロ セキュリティブログ
「BlueKeep」脆弱性を利用する攻撃・続報
11月12日の本ブログ記事にて、脆弱性「CVE-2019-0708」(通称「BlueKeep」)を利用する攻撃が初確認されたことについて述べました。本記事ではその続報をまとめます。
2019.11.25 トレンドマイクロ セキュリティブログ