Siemens製品に対するアップデート(2022年12月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-180579 低権限ユーザによるユーザアカウント情報を含む機密情報の窃取 SS
2022.12.14 JVN
Schneider Electric製APC Easy UPS Online Monitoring Softwareにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、管理者パスワードを変更される - CVE-2022-42970 遠隔の第三者によって、
2022.12.14 JVN
三菱電機製GENESIS64のプロジェクト管理機能におけるパストラバーサルの脆弱性
アップデートする セキュリティパッチとソフトウェアアップデートが提供されているバージョンに関しては、GENESIS64セキュリティパッチを適用し、ソフトウェアを更新してください。
2022.12.13 JVN
楽天、パスワードの定期的な変更を推奨する文言を会員規約から削除へ
楽天グループは2023年1月17日付で「楽天会員規約」を一部改定するという(「楽天会員規約」改定のお知らせ)。改訂されるのはパスワードに関連する項目で、改定前では、アカウントを利用
2022.12.05 スラド
LastPass にまた不正アクセス、今回は顧客情報の一部にもアクセスされた可能性
headless 曰く、LastPass は 11 月 30 日、傘下の GoTo と共用しているサードパーティのクラウドストレージが不正アクセスを受けたと発表した (The La
2022.12.05 スラド
freeeが包括的な障害対応訓練。顧客情報漏えいとのツイートがあると問い合わせを想定
クラウド型会計・人事サービスを提供するfreeeでは、広報や営業・顧客対応も含めた包括的な障害対応訓練を実施した。昨年も10月に実戦的な訓練を実施していたが、このとき一番きついユー
2022.11.29 スラド
流出パスワードトップ 200、2022 年版では「password」が 1 位に
NordPass が 2022 年版の流出パスワードトップ 200 を公開している (Top 200 Most Common Password List、 The Register
2022.11.27 スラド
WhatsApp ユーザーのものとされる5億件近い電話番号データが売りに出される
WhatsApp ユーザーのものとされる世界 84 か国、計 4 億 8,700 万件の電話番号データが売りに出されているそうだ (Cybernews の記事、 Neowin の記
2022.11.27 スラド
埼玉大学で10ヶ月以上gmailをgmaiと間違えて4890件のメールを誤配信
埼玉大学は21日、GoogleのGmailドメインのタイプミスの結果、メールの転送ミスが起きていたと発表した。本来「@gmail.com」のドメインに送るはずだったメールを、「@g
2022.11.24 スラド
三菱電機製GOT2000シリーズのFTPサーバ機能における不適切な入力確認の脆弱性
アップデートする 開発者が提供する情報をもとに、アップデートしてください。 対策済みバージョンは次の通りで、GT Designer3 Version1(GOT2000) Ver.1
2022.11.24 JVN