Weekly Report: 複数のSAP製品に脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases June 2022 Security Updat
2022.06.22 JPCERT/CC注意喚起
Weekly Report: 複数のCisco製品に脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases June 2022 Security Updat
2022.06.22 JPCERT/CC注意喚起
Weekly Report: Drupalのサードパーティライブラリに脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases June 2022 Security Updat
2022.06.22 JPCERT/CC注意喚起
Weekly Report: Citrix Application Delivery Managementに脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases June 2022 Security Updat
2022.06.22 JPCERT/CC注意喚起
Weekly Report: Gitlabにサーバサイドリクエストフォージェリの脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases June 2022 Security Updat
2022.06.22 JPCERT/CC注意喚起
Weekly Report: GROWIに不十分なパスワード強度の脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases June 2022 Security Updat
2022.06.22 JPCERT/CC注意喚起
徳島県の病院のランサムウェア被害、VPN過信でほぼ無防備状態だった
徳島県のつるぎ町立半田病院は、2021年10月にランサムウェアに感染し、院内のカルテが閲覧できなくなるなどの被害を受けた。この問題に関して同病院は調査報告書を町議会に提出した。それ
2022.06.21 スラド
「アカウント作成前にアカウントを乗っ取る」プリハイジャック攻撃が発見される
ユーザー「アカウントを作成する前にそのアカウントを乗っ取る」という常識ではあり得ないような攻撃手法が発見されたそうだ。Avinash Sudhodanan氏とAndrew Pave
2022.06.17 スラド
Siemens製品に対するアップデート(2022年6月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-145224 遠隔の第三者によるネットワーク通信の中断 SSA-220589
2022.06.16 JVN
Johnson Controls製Metasysにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 パスワード推測攻撃を受ける - CVE-2022-21935 遠隔の第三者によって、Webインターフェースに
2022.06.15 JVN