Cloudflare 曰く、同社の全面的なロシア撤退はロシア政府を喜ばせるだけ
headless 曰く、 ロシアからの撤退を表明する西側企業が相次ぐ中、Cloudflare は同社サービスの全面的な撤退を否定している (Cloudflare のブログ記事、 A
2022.03.11 スラド
Moxa製MXviewシリーズにおける複数の脆弱性
Moxa社が提供するMXviewは、産業用ネットワーク機器の設定や監視、診断を行うネットワーク管理用ソフトウェアです。MXviewには、次に挙げる複数の脆弱性が存在します。 ハ
2022.03.10 JVN
PTC製Axeda agentおよびAxeda Desktop Server for Windowsにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、ハードコードされた資格情報を利用され、製品を制御される - CVE-
2022.03.10 JVN
Siemens製品に対するアップデート(2022年3月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-134279 遠隔の第三者によるユーザーアカウントの乗っ取り 遠隔の第三者によ
2022.03.09 JVN
2月16日以降、サイバー攻撃が最大25倍増との調査結果
TECH+の記事によると2月16日以降、不審な攻撃者による不正アクセスが増加しているそうだ。サイバーセキュリティクラウドの調査によると、ボットや脆弱性スキャンツールによる攻撃の検知
2022.03.09 スラド
ウクライナ政府、民間IT技術者を集めてIT軍を組織
ウクライナがロシアのハッカーからの防衛を行うため「IT軍」を創設している。IT軍は2月24日のロシアによる侵略開始後の26日、ウクライナのフョードロフ副首相が国内外のセキュリティ専
2022.03.08 スラド
WPS Office for Windows のインストーラにACL設定不備の脆弱性
WPS Office for Windows のインストーラは、インストール時に Windows サービスを登録します。Windows サービスに登録される実行ファイルは、管理者権
2022.03.08 JVN
えきねっとを語る巧妙なフィッシングメール増加。東京都水道局や千葉銀行なども
JR東日本の指定券予約サービス「えきねっと」を偽装したフィッシングメールが大量に出回り始めている。フィッシング対策協議会によれば「えきねっとアカウントの自動退会処理について」などの
2022.03.08 スラド
スマート輸液ポンプの大半で既知の脆弱性が修正されていないという調査結果
Palo Alto NetworksのUnit 42 がスマート輸液ポンプ 20 万台以上のセキュリティを調査したところ、大半でセキュリティ上の問題 1 件以上が修正されていなかっ
2022.03.06 スラド
組織における脆弱性管理の課題とベストプラクティスを解説
脆弱性対応のためのパッチ適用作業は、情報システム部門やセキュリティチームにとっては悩ましい仕事です。これは、担当するチームにおいては日常業務のうちのごく一部にすぎないためです。しか
2022.03.06 トレンドマイクロ セキュリティブログ