Weekly Report: Androidアプリ「スシロー」にログファイルからの情報漏えいの脆弱性
【1】VMware vRealize Operationsにクロスサイトリクエストフォージェリの脆弱性 情報源 CISA Current ActivityVMware Rele
2023.02.08 JPCERT/CC注意喚起
富士フイルムビジネスイノベーション製ドライバー配布ツールにおける復元可能な形式でのパスワード保存の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ブロードバンド
2023.01.31 JVN
Snap One製Wattbox WB-300-IP-3における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、総当たり攻撃によるログインを試行される - CVE-2023-24020 遠隔の第三者
2023.01.27 JVN
米国営航空会社のサーバーからテロリストデータベースが流出した可能性
Daily Dotなどの報道によると、スイスのハッカー「maia arson crimew」氏は最近、あるセキュリティ保護されていないサーバーを発見したそうだ。このサーバーの中には
2023.01.25 スラド
SOCOMEC製MODULYS GPにおけるパスワードに対する弱い暗号化使用の脆弱性
CISAによると、SOCOMECと連携ができていないため、ユーザにはSOCOMECと連絡を取ることを推奨するとのことです。 ワークアラウンドを実施する CISAは、ワークアラウン
2023.01.25 JVN
Pgpool-II における情報漏えいの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 本脆弱性は次のバージョンで修正されています。 Pgpool-II 4.4.2 (4.4系)
2023.01.23 JVN
TP-Link製ルータにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 httpdプロセスをクラッシュさせられたり、任意のコードを実行されたりする - CVE-2022-4498
2023.01.18 JVN
GE Digital製Proficy Historianにおける複数の脆弱性
GE Digital社が提供するProficy Historianは、時系列データとA&Eデータを高速に収集し分析をする産業用ソフトウェアです。Proficy Histor
2023.01.18 JVN
複数の三洋電機製CCTVネットワークカメラにおけるクロスサイトリクエストフォージェリの脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、当該製品に対するHTTPリクエストを通じて、管理者権限でパスワード変更などをされる
2023.01.18 JVN
英 Royal Mail、サイバーインシデントで国外あての物品が発送できなくなる
英国の郵便サービス Royal Mail が輸出業務に問題が生じていることを明らかにし、問題が解決するまで国外あての物品を送らないよう呼びかけている (Royal Mail のツイ
2023.01.15 スラド