Schneider Electric製IGSSにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって細工されたファイルをユーザが開くと、任意のコードが実行される - CVE-2023-279
2023.03.24 JVN
エレコム製法人向けアクセスポイント管理ツール WAB-MAT によって登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: キヤノンITソリューシ
2023.03.24 JVN
OSSを信頼すると同時に検証せよ
日本シノプシスは14日、研究機関「Cybersecurity Research Center(CyRC)」が、企業の合併・買収の際に棚卸しした1703のソフトウェアを対象に匿名化し
2023.03.18 スラド
オープンソースのマルチツール「Flipper Zero」がブラジル当局に押収される
ブラジルの電気通信庁(Anatel)がオープンソースのマルチツールデバイス「Flipper Zero」の輸入を差し止めたという。Flipper Zeroは「ギーク向けのポータブル・
2023.03.16 スラド
Siemens製品に対するアップデート(2023年3月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-203374 遠隔の第三者による暗号化されたメッセージの復号 遠隔の第三者によ
2023.03.15 JVN
AVEVA Plant SCADAおよびAVEVA Telemetry Serverにおける不適切な認可の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、データを読み取られたり、サービス運用妨害(DoS)状態を引き起こされたり、アラームステー
2023.03.15 JVN
注意喚起: 2023年3月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT-AT-2023-0005 JPCERT/CC 2023-03-15 I. 概要マイクロソフトから同社製品の脆弱性を修正する2023年3月のセキュリティ更新プログラ
2023.03.15 JPCERT/CC注意喚起
Weekly Report: 複数のFortinet製品に脆弱性
【1】複数のFortinet製品に脆弱性 情報源 CISA Cybersecurity Alerts & AdvisoriesFortinet Releases Mar
2023.03.15 JPCERT/CC注意喚起
Weekly Report: 複数のCisco製品に脆弱性
【1】複数のFortinet製品に脆弱性 情報源 CISA Cybersecurity Alerts & AdvisoriesFortinet Releases Mar
2023.03.15 JPCERT/CC注意喚起
Weekly Report: Apache HTTP Serverに複数の脆弱性
【1】複数のFortinet製品に脆弱性 情報源 CISA Cybersecurity Alerts & AdvisoriesFortinet Releases Mar
2023.03.15 JPCERT/CC注意喚起