OpenDDSにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、任意のコードを実行される - CVE-2021-38445 遠隔の
2021.11.26 JVN
GurumDDSにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 第三者によって、バッファオーバーフローが発生する - CVE-2021-38423 遠隔
2021.11.26 JVN
クラウドネイティブアプリケーションにおける脆弱性の現状について解説
クラウドネイティブとは何を意味するのでしょうか。Linux Foundationによるプロジェクト傘下でコンテナ技術推進などを目的に2015年に創設された財団「The Cloud
2021.11.26 トレンドマイクロ セキュリティブログ
Apache log4netにおけるXML外部実体参照(XXE)の脆弱性
2021年10月末に、PEPPERL+FUCHS社が提供する複数のDTM関連製品およびVisuNetにXML外部実体参照(XXE)の脆弱性が存在するとの情報が公表されました。その脆
2021.11.25 JVN
Firefox ユーザーが誤って GitHub にアップロードしたとみられる cookie データベース数千件が見つかる
headless 曰く、数千人の Firefox ユーザーが誤ってアップロードしたとみられる Firefox の cookie データベースファイル「cookies.sqlite」
2021.11.22 スラド
2021 年版流出パスワードトップ 200、 世界では「123456」が 1 位、日本では「password」が 1 位
パスワードマネージャーの NordPass が 2021 年版の人気パスワードトップ 200 を公開している (NordPass の記事、 HackRead の記事、 Mashab
2021.11.21 スラド
FBIが脆弱性をつかれ、公式ドメインからフェイクメールが大量に配信
FBIは14日、米国内の法執行機関や刑事司法機関に提供しているFBIのポータルサービスの設定ミスを悪用され、外部から偽メールが配信されてしまったと発表した。この偽メールはポータルサ
2021.11.19 スラド
IIJが受信もPPAP廃止へ、社外から届くパスワード付きZIPファイルはメール本文のみ受信
IIJは15日、「PPAPに対する当社運用の変更について」とするリリースを出し、自社や自社向けの取引先で利用されているいわゆる「PPAP」を廃止すると発表した。制限がかかるのは20
2021.11.19 スラド
2021年11月のセキュリティアップデート解説:Microsoftが55件のパッチを公開
今月の第2火曜日となった2021年11月9日には、Adobe社とMicrosoft社からセキュリティアップデートが公開されました。今回リリースされた最新のセキュリティ更新プログラム
2021.11.18 トレンドマイクロ セキュリティブログ
注意喚起: Webメールサービスのアカウントを標的としたフィッシングに関する注意喚起 (公開)
JPCERT-AT-2021-0049 JPCERT/CC 2021-11-16 I. 概要Webメールサービスのアカウント情報の詐取を目的としたフィッシングの被害に関するJP
2021.11.16 JPCERT/CC注意喚起