APIゲートウェイが抱える潜在的リスク
不十分なレート制限:適切なレート制限を設定しない場合には、APIがブルートフォース攻撃(可能性のある組み合わせをすべて検証していく総当たり攻撃)の対象となる可能性があります。このリ
2024.03.26 トレンドマイクロ セキュリティブログ
Sciener製ファームウェアで動作する複数の電子ロック関連製品に脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ブルートフォース攻撃により、TTLockアプリと電子ロック間の通信で用いられる共通鍵を特定される - CVE-
2024.03.11 JVN
攻撃グループ「Pawn Storm」が有力な組織に対してステルス型のブルートフォース攻撃を展開
また、Pawn Stormはスピアフィッシングメールの送信、Outlookの脆弱性「CVE-2023-23397」によるコールバック、フィッシングサイトを介したプロキシ型の認証情報
2024.02.23 トレンドマイクロ セキュリティブログ
プライベート5Gネットワークが抱えるパケットリフレクションの脆弱性を調査
一方、アップリンクの場合、攻撃者は不正なパケットの送信先としてインターネット上のIPを、送信元としてUEのIPを指定します。次に、このパケットをGTPパケットにカプセル化した上で、
2023.12.27 トレンドマイクロ セキュリティブログ
ランサムウェアスポットライト: Trigona
ランサムウェア「Trigona」は、トレンドマイクロによって「Water Ungaw」という名称で2022年10月から追跡されていました。しかし、このランサムウェアのバイナリ自体は
2023.12.11 トレンドマイクロ セキュリティブログ
Weekly Report: 複数のCisco製品に脆弱性
【1】複数のCisco製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/09/07/cisco-releases
2023.09.13 JPCERT/CC注意喚起
Weekly Report: 「direct」デスクトップ版アプリ Mac版にアクセス制限不備の脆弱性
【1】複数のCisco製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/09/07/cisco-releases
2023.09.13 JPCERT/CC注意喚起
Weekly Report: F-RevoCRMに複数の脆弱性
【1】複数のCisco製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/09/07/cisco-releases
2023.09.13 JPCERT/CC注意喚起
Weekly Report: PMailServerおよびPMailServer2付属CGIに複数の脆弱性
【1】複数のCisco製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/09/07/cisco-releases
2023.09.13 JPCERT/CC注意喚起
Weekly Report: SHIRASAGIに複数の脆弱性
【1】複数のCisco製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/09/07/cisco-releases
2023.09.13 JPCERT/CC注意喚起