Check Point Software Technologies製品における情報漏えいの脆弱性
CloudGuard Network Quantum Maestro Quantum Scalable Chassis Quantum Security Gateways
2024.07.23 JVN
三菱電機製MELIPCシリーズMI5122-VWにおける「スマートデバイス通信ゲートウェイ」のインストール先フォルダに不適切なアクセス許可設定
三菱電機株式会社が提供するMELIPCシリーズMI5122-VWには、「スマートデバイス通信ゲートウェイ」がプリインストールされています。 このソフトウェアに関連するフォルダのアク
2024.07.19 JVN
Kong API Gatewayの誤設定:APIゲートウェイのセキュリティに関するケーススタディ
誤設定2:ファイアウォールルールの不備とインスタンス全体の公開 IPアドレスを「家のドア」に例えてみましょう。外とつながるドアがあるということは、攻撃者を含め誰もが、いつでもアクセ
2024.06.10 トレンドマイクロ セキュリティブログ
Apache APISIX API ゲートウェイにおけるセキュリティ上の懸念
APISIX coreは、様々な機能(ルートマッチング、ロードバランシング、サービスディスカバリ、設定管理、管理用APIのセットアップ等)を提供します。また、コンポーネントには、L
2024.04.12 トレンドマイクロ セキュリティブログ
Weekly Report: KDDI製ホームゲートウェイHGW BL1500HMにおける複数の脆弱性
KDDI製ホームゲートウェイHGW BL1500HMにおける複数の脆弱性
2024.03.27 JPCERT/CC注意喚起
APIゲートウェイが抱える潜在的リスク
不十分なレート制限:適切なレート制限を設定しない場合には、APIがブルートフォース攻撃(可能性のある組み合わせをすべて検証していく総当たり攻撃)の対象となる可能性があります。このリ
2024.03.26 トレンドマイクロ セキュリティブログ
KDDI製ホームゲートウェイHGW BL1500HMにおける複数の脆弱性
アップデートする 開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。 本脆弱性は、HGW BL1500HM Ver 002.001.019で修正されて
2024.03.22 JVN
IPFSはデータの最先端領域か、それともサイバー犯罪者の巣窟か
IPFSの使用目的 IPFSは次のようにさまざまな目的で使用できます。 データストレージ・レジリエンスの確保 レジリエンスは、ネットワークが孤立状態になった際にも適応する能力を指し
2024.01.05 トレンドマイクロ セキュリティブログ
QR コード付きのメールを受信した場合はご注意ください
もちろん、このようなフィッシングページに入力したすべての認証情報はサイバー犯罪者に盗まれます。そして、この手法にひっかかったユーザーのアカウントが危険にさらされます。 興味深い点は
2023.11.06 カスペルスキー公式ブログ
注意喚起: Citrix ADCおよびCitrix Gatewayの脆弱性(CVE-2023-3519)に関する注意喚起 (公開)
JPCERT-AT-2023-0013 JPCERT/CC 2023-07-19 I. 概要2023年7月18日(現地時間)、CitrixはCitrix NetScaler A
2023.07.19 JPCERT/CC注意喚起