注意喚起: Adobe AcrobatおよびReaderの脆弱性(APSB23-30)に関する注意喚起 (公開)
JPCERT-AT-2023-0015 JPCERT/CC 2023-08-09 I. 概要アドビからPDFファイル作成・変換ソフトウェアAdobe AcrobatおよびPDF
2023.08.09 JPCERT/CC注意喚起
FUJITSU Software Infrastructure Manager (ISM) における重要な情報の平文保存の脆弱性
パッチを適用する 開発者が提供する情報をもとにパッチを適用してください。 開発者は本脆弱性の対策として、V2.8.0.061 をリリースしています。 ワークアラウンドを実施する
2023.08.04 JVN
注意喚起: 2023年7月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2023-0012 JPCERT/CC 2023-07-19 I. 概要2023年7月18日(現地時間)、Oracleは複数の製品に対するクリティカルパッチ
2023.07.19 JPCERT/CC注意喚起
Oracle Java の脆弱性対策について(CVE-2023-22043等)
MyJVNバージョンチェッカで最新バージョンのソフトウェアをチェックする 概要 Oracle 社から Java SE に
2023.07.19 IPA
Minecraft用MODにウイルス感染、対策ツールを提供へ
あるAnonymous Coward 曰く、Minecraft (マインクラフト / マイクラ)用MOD・プラグインにマルウェア・ウイルス感染されたものが配布されていた模様。6/7
2023.06.15 スラド
GIGABYTE、バックドア様挙動が報告されたマザーボードの UEFI ファームウェアを順次更新
headless 曰く、Eclypsium が報告した マザーボードのバックドア様挙動について、GIGABYTE がセキュリティ強化対策を発表している (プレスリリース、 Blee
2023.06.08 スラド
三菱電機製MELSEC iQ-Rシリーズおよび iQ-Fシリーズにおける複数の脆弱性
ワークアラウンドを実施する 次の軽減策を適用することで、本脆弱性の影響を軽減することが可能です。 信頼できないネットワークやホストから当該製品にアクセスされないよう、適切なアク
2023.06.01 JVN
マルウェア QBot、ワードパッドの実行ファイルを悪用したフィッシングキャンペーン
headless 曰く、マルウェア QBot (QakBot、QuackBot などとも) が Windows 10 の「write.exe」を悪用したフィッシングキャンペーンを実
2023.06.01 スラド
元従業員、中国政府がTikTok全てのアクセス権を持つと主張。米モンタナ州では全面禁止へ
CNNの報道によると、「TikTok」の親会社であるバイトダンスの元従業員が、中国共産党が保有する全てのデータに対して「至高のアクセス権」を持つとする告発をしているという。この告発
2023.05.20 スラド
Snap One製OvrC Proにおける複数の脆弱性
脆弱性を悪用された場合、遠隔の第三者によって、次のような影響を受ける可能性があります。 ハブになりすまして、リクエストを送信される - CVE-2023-28649 デバイス
2023.05.18 JVN