FUJITSU Network Edgiot GW1500におけるパストラバーサルの脆弱性
パッチを適用する 開発者が提供する情報をもとに、パッチを適用してください。 ワークアラウンドを実施する 次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能で
2024.07.16 JVN
HMS Industrial Networks製Anybus-CompactCom 30におけるクロスサイトスクリプティングの脆弱性
ワークアラウンドを実施する 開発者は、以下のワークアラウンドの実施を推奨しています。 当該製品のモジュールで動作するWebページにパスワード保護を追加する 当該モジュール内の
2024.07.12 JVN
進化するフィッシング:PWAを使ってパスワードを盗む方法
mr.d0xとして知られるセキュリティのリサーチャーが、フィッシングやその他の悪意のある活動に使用できる新たな手法を詳しく説明した記事を公開しました。この手法は、いわゆるプログレッ
2024.07.11 カスペルスキー公式ブログ
Siemens製品に対するアップデート(2024年7月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-064222 現プロセスのコンテキストでのコード実行 SSA-088132
2024.07.10 JVN
ユーザーの操作履歴をすべて記憶する「Recall」の危険性
Recallは、数秒ごとにスクリーンショットを撮影し、それをパソコンのフォルダーに保存します。次に、バックグラウンドでAIを使用してすべての画像を分析し、すべての情報を抽出して、A
2024.07.04 カスペルスキー公式ブログ
mySCADA Technologies製myPROにおけるハードコードされたパスワードの使用の脆弱性
アップデートする 開発者は、Version 8.31.0へのアップデートを推奨しています。 詳細は、開発者が提供する情報をご確認ください。
2024.07.03 JVN
二要素認証が役に立たない場合
被害者がより騙されやすいように、被害者の電話に表示される発信元の電話番号も指定することができ、さらにボットの言語や音声のカスタマイズも可能です。音声はすべてAIによって生成されるた
2024.06.27 カスペルスキー公式ブログ
横河電機製FAST/TOOLSおよびCIサーバにおける複数の脆弱性
アップデートする 開発者が提供する情報をもとに、修正バージョンへアップデートしてください。 また、初期設定のままアカウントのパスワードを変更していない場合は、修正バージョンに同梱さ
2024.06.26 JVN
ユーロ2024とサイバー脅威
詐欺師は流行りものが大好きです。Toncoinが大人気になったら、仮想通貨のマルチ商法を思いつきます。人工知能が次のレベルに到達すれば、音声ディープフェイクを試す絶好のチャンスだと
2024.06.25 カスペルスキー公式ブログ
ハッカーがあなたのパスワードを1時間で解読する方法
毎年5月第1木曜日の「世界パスワードの日」は過ぎましたが、パスワードのセキュリティに関する議論はまだまだ続いています。当社では、試験的にリサーチャーによって作られたパスワードではな
2024.06.24 カスペルスキー公式ブログ