Weekly Report: 申請人プログラムにXML外部実体参照(XXE)に関する脆弱性
【1】京セラドキュメントソリューションズ製複合機およびプリンターのCommand Center RX(CCRX)に複数の脆弱性 情報源 https://jvn.jp/vu/J
2023.08.02 JPCERT/CC注意喚起
Weekly Report: フィッシング対策協議会がインターネットサービス利用者に対する「認証方法」に関するアンケート調査結果を公開
【1】京セラドキュメントソリューションズ製複合機およびプリンターのCommand Center RX(CCRX)に複数の脆弱性 情報源 https://jvn.jp/vu/J
2023.08.02 JPCERT/CC注意喚起
注意喚起: Proselfの認証バイパスおよびリモートコード実行の脆弱性に関する注意喚起 (公開)
JPCERT-AT-2023-0014 JPCERT/CC 2023-08-01 I. 概要2023年7月20日から、株式会社ノースグリッドはオンラインストレージ構築パッケージ
2023.08.01 JPCERT/CC注意喚起
オムロン製CJシリーズおよびCS/CJシリーズのEtherNet/IPユニットにおけるサービス運用妨害(DoS)の脆弱性
アップデートする 開発者が提供する情報をもとに、ファームウェアをアップデートしてください。 対策済ファームウェアの入手方法や更新方法についての詳細は、開発者もしくは製品購入元にお問
2023.08.01 JVN
【注意喚起】インターネット境界に設置された装置に対するサイバー攻撃について〜ネットワーク貫通型攻撃に注意しましょう〜
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 昨今、企業や組織のネットワークとインターネ
2023.08.01 IPA
D-Link製Wi-Fi USBアダプターDWA-171向けソフトウェアドライバーにおける権限昇格の脆弱性
D-Linkは、Microsoft Windowsオペレーティングシステム用のソフトウェアドライバーを提供していますが、2023年4月19日時点での最新のソフトウェアドライバーが、
2023.07.31 JVN
ETIC Telecom製Remote Access Server(RAS)におけるリソースの安全ではない値への初期化の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 当該製品にて、ウェブ管理ポータルの認証設定がデフォルトのまま無効になっている場合、隣接ネットワーク上の第三者に
2023.07.28 JVN
隣接したキーを組み合わせたパスワード、欧文キーボード配列別調査結果
パスワード管理サービスの Specops Software が隣接したキーの組み合わせによるパスワードについて、よく使われるものを調査している (Specops のブログ記事、 B
2023.07.22 スラド
?Keysight Technologies製N6845A Geolocation Serverにおける複数の脆弱性
脆弱性を悪用された場合、ローカルの低権限ユーザによって、次のような影響を受ける可能性があります。 悪意のあるスクリプトを含むZIPファイルを任意の場所に作成される - CVE-
2023.07.20 JVN
Weintek製Weincloudにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、JWTトークンのみでパスワードをリセットされる - ​CVE-2023-35134 高
2023.07.20 JVN