分散型発電システムに潜むセキュリティリスク
なお、Sol-Arkのハードウェア製造を担う「Deye」が、上述のSunsynk(南アフリカ)にハードウェアを提供していることも確認されました。 クラウドからの大規模データ流出 攻
2024.03.25 トレンドマイクロ セキュリティブログ
マーケティング部門に対する5種類のサイバー攻撃
企業へのサイバー攻撃と言えば通常、金融データ、知的財産、個人データ、ITインフラの4つの側面に焦点が当てられます。しかし、メール配信、広告プラットフォーム、SNS、プロモーションサ
2024.03.14 カスペルスキー公式ブログ
GitHubに大量の悪質リポジトリ、その数“10万超” 感染するとパスワード流出の恐れ
GitHubでマルウェアを仕込んだリポジトリを本物に見せかけて拡散させる手口が横行し、10万を超す感染リポジトリが見つかっているとしてサイバーセキュリティ企業が注意を呼びかけている
2024.03.10 ITmedia NEWS セキュリティ
Nice製Linear eMerge E3-Seriesにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 システムや機微なデータに不正にアクセスされる - CVE-2019-7253 機微な情報にアクセスされる -
2024.03.06 JVN
攻撃グループ「Pawn Storm」が有力な組織に対してステルス型のブルートフォース攻撃を展開
また、Pawn Stormはスピアフィッシングメールの送信、Outlookの脆弱性「CVE-2023-23397」によるコールバック、フィッシングサイトを介したプロキシ型の認証情報
2024.02.23 トレンドマイクロ セキュリティブログ
「分散型エネルギーシステム」におけるサイバーレジリエンスの構築
調査報告書では、DEGデバイスの通信モジュールとインバーターについて重大な懸念が示されています。また、その結果として、深刻なデータ漏洩やエネルギー供給の中断につながる可能性があるこ
2024.02.02 トレンドマイクロ セキュリティブログ
Gessler GmbH製WEB-MASTERにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 攻撃者によって、デバイスのWeb管理を制御される - CVE-2024-1039 攻撃者によって、デバイスに
2024.02.02 JVN
シャープ製クラウド連携エネルギーコントローラ(機器連携コントローラ)における複数の脆弱性
アップデートする クラウド連携エネルギーコントローラ(機器連携コントローラ)をVer.B0.2.0.0にアップデートしてください。 クラウド連携エネルギーコントローラ(機器連携コン
2024.01.30 JVN
Voltronic Power製ViewPower Proにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 結果として得られるデータが有効であることを十分に検証せず、信頼できないデータをデシリアライズする - CVE-
2024.01.24 JVN
Lantronix製XPortにおいて容易に復元可能なパスワードを使用している脆弱性
後継製品に移行する 開発者によると、当該製品は古いレガシー製品であり、強力な暗号化やTLS/SSL暗号化に対応した設計ではないとのことです。 より強力な暗号化を必要とする場合は、x
2024.01.24 JVN