更新:Fortinet 製 FortiOS および FortiProxy の脆弱性対策について(CVE-2023-25610)
※追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 Fortinet 社より、FortiOS 及び
2023.04.12 IPA
Samsung、従業員が ChatGPT に社内情報を流出させるトラブル
Samsung が当初従業員に禁じていた ChatGPT 使用を半導体部門に限って 3 月 11 日に解除したところ、20 日もたたないうちに 3 人の従業員が社内情報を流出させる
2023.04.09 スラド
Adobe が他社サービスでの認証情報流出を受けてパスワードをリセットしたとの報道
報じているのは HackRead のみのようだが、Adobe がユーザーのパスワードをリセットしたと通知しているそうだ (HackRead の記事)。 Adobe から届いたとい
2023.04.08 スラド
Yahoo! JAPANのヘルプに従いSafariの設定変更をするとクリックジャッキングに弱くなる
徳丸浩の日記の記事によると、CookieやlocalStorage等でセッションを管理しているサイトがクリックジャッキング攻撃に対する防御対策をしていないと、ほぼ全ての条件でクリ
2023.04.07 スラド
Hitachi Energy製MicroSCADA System Data Manager SDM600における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ユーザによって、細工したメッセージを送信され任意のコードを実行される - CVE-2022-3682 ユーザ
2023.04.07 JVN
Weekly Report: コンテック製CONPROSYS HMI System(CHS)にSQLインジェクションの脆弱性
【1】コンテック製CONPROSYS HMI System(CHS)にSQLインジェクションの脆弱性 情報源 https://jvn.jp/vu/JVNVU92145493/
2023.04.05 JPCERT/CC注意喚起
Weekly Report: ジェイテクトエレクトロニクス製Screen Creator Advance 2にメモリバッファエラーの脆弱性
【1】コンテック製CONPROSYS HMI System(CHS)にSQLインジェクションの脆弱性 情報源 https://jvn.jp/vu/JVNVU92145493/
2023.04.05 JPCERT/CC注意喚起
Weekly Report: セイコーソリューションズ製SkyBridge MB-A100/A110/A200/A130およびSkySpider MB-R210に複数の脆弱性
【1】コンテック製CONPROSYS HMI System(CHS)にSQLインジェクションの脆弱性 情報源 https://jvn.jp/vu/JVNVU92145493/
2023.04.05 JPCERT/CC注意喚起
Weekly Report: HAProxyにHTTPリクエストスマグリングの脆弱性
【1】コンテック製CONPROSYS HMI System(CHS)にSQLインジェクションの脆弱性 情報源 https://jvn.jp/vu/JVNVU92145493/
2023.04.05 JPCERT/CC注意喚起
Weekly Report: Sambaに複数の脆弱性
【1】コンテック製CONPROSYS HMI System(CHS)にSQLインジェクションの脆弱性 情報源 https://jvn.jp/vu/JVNVU92145493/
2023.04.05 JPCERT/CC注意喚起