ARDEREG製Sistemas SCADAにおけるSQLインジェクションの脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、任意のSQLクエリを実行され、当該製品に不正にアクセスされたり、機微な情報を窃取されたり
2023.09.01 JVN
東武鉄道と日立製作所が生体認証による決済システムを開発
東武鉄道と日立製作所は8月29日、2023年度内に共通プラットフォームを立ち上げて、生体認証を利用した「手ぶら決済」を実現することで合意した。同プラットフォームに個人の属性情報を登
2023.08.31 スラド
総務省がヤフーに行政指導、位置情報などをNAVERと試験共有
総務省は8月30日、ヤフーに対して行政指導を実施した。発表文書によると、ヤフーは、Yahoo! JAPANの検索エンジン技術の開発・検証を目的として、NAVERに対して、特定の期間
2023.08.31 スラド
Weekly Report: メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性
【1】メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性 情報源 https://jvn.jp/jp/JVN86484824/ 概要 シ
2023.08.30 JPCERT/CC注意喚起
Weekly Report: すかいらーくアプリにアクセス制限不備の脆弱性
【1】メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性 情報源 https://jvn.jp/jp/JVN86484824/ 概要 シ
2023.08.30 JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
【1】メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性 情報源 https://jvn.jp/jp/JVN86484824/ 概要 シ
2023.08.30 JPCERT/CC注意喚起
Weekly Report: Rakuten WiFi Pocketに認証不備の脆弱性
【1】メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性 情報源 https://jvn.jp/jp/JVN86484824/ 概要 シ
2023.08.30 JPCERT/CC注意喚起
Weekly Report: WordPress用プラグインAdvanced Custom Fieldsにクロスサイトスクリプティングの脆弱性
【1】メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性 情報源 https://jvn.jp/jp/JVN86484824/ 概要 シ
2023.08.30 JPCERT/CC注意喚起
Weekly Report: JPCERT/CCがブログ「MalDoc in PDF - 検知回避を狙って悪性なWordファイルをPDFファイルへ埋め込む手法 -」を公開
【1】メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性 情報源 https://jvn.jp/jp/JVN86484824/ 概要 シ
2023.08.30 JPCERT/CC注意喚起
KNX Association製品に過度に制限されたアカウントロックアウトメカニズムの脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 当該製品にアクセス可能な第三者によって、デバイスをロックされ、サービス運用妨害(DoS)状態を引き起こされる
2023.08.25 JVN