【注意喚起】インターネット境界に設置された装置に対するサイバー攻撃について〜ネットワーク貫通型攻撃に注意しましょう〜
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 昨今、企業や組織のネットワークとインターネ
2023.08.01 IPA
D-Link製Wi-Fi USBアダプターDWA-171向けソフトウェアドライバーにおける権限昇格の脆弱性
D-Linkは、Microsoft Windowsオペレーティングシステム用のソフトウェアドライバーを提供していますが、2023年4月19日時点での最新のソフトウェアドライバーが、
2023.07.31 JVN
ETIC Telecom製Remote Access Server(RAS)におけるリソースの安全ではない値への初期化の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 当該製品にて、ウェブ管理ポータルの認証設定がデフォルトのまま無効になっている場合、隣接ネットワーク上の第三者に
2023.07.28 JVN
隣接したキーを組み合わせたパスワード、欧文キーボード配列別調査結果
パスワード管理サービスの Specops Software が隣接したキーの組み合わせによるパスワードについて、よく使われるものを調査している (Specops のブログ記事、 B
2023.07.22 スラド
?Keysight Technologies製N6845A Geolocation Serverにおける複数の脆弱性
脆弱性を悪用された場合、ローカルの低権限ユーザによって、次のような影響を受ける可能性があります。 悪意のあるスクリプトを含むZIPファイルを任意の場所に作成される - CVE-
2023.07.20 JVN
Weintek製Weincloudにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、JWTトークンのみでパスワードをリセットされる - ​CVE-2023-35134 高
2023.07.20 JVN
Oracle Java の脆弱性対策について(CVE-2023-22043等)
MyJVNバージョンチェッカで最新バージョンのソフトウェアをチェックする 概要 Oracle 社から Java SE に
2023.07.19 IPA
サイバー犯罪用生成型AIツール「WormGPT」
headless 曰く、サイバー犯罪用のテキストを生成できる生成型 AI チャットボット「WormGPT」がハッキングフォーラムで紹介されているそうだ (SlashNext のブロ
2023.07.19 スラド
Google Play、アプリ公開に必要なデベロッパーの身元情報を拡充
Google が 8 月 31 日に Play Console 要件に関するポリシーを更新し、アプリの公開に必要なデベロッパーの身元情報を拡充する (Android Develop
2023.07.17 スラド
米連邦取引委員会、大規模言語モデルに関連して OpenAI が不正行為をしていないかどうか調査開始
米連邦取引委員会 (FTC) が大規模言語モデル (LLM) を使用する製品に関連して OpenAI の調査を開始し、関係者のリストアップや資料の提出などを求める書状を同社に送った
2023.07.16 スラド