Weekly Report: WordPress 用プラグイン TablePress に XML 外部実体参照 (XXE) 処理の脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases November 2017 Sec
2017.11.22 JPCERT/CC注意喚起
Weekly Report: CS-Cart日本語版にクロスサイトスクリプティングの脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases November 2017 Sec
2017.11.22 JPCERT/CC注意喚起
Weekly Report: Packetbeat にサービス運用妨害 (DoS) の脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases November 2017 Sec
2017.11.22 JPCERT/CC注意喚起
Weekly Report: ロボット家電 COCOROBO にセッション管理不備の脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases November 2017 Sec
2017.11.22 JPCERT/CC注意喚起
韓国でモバイルマルウェア確認--ソニーへの標的型攻撃手法を応用か
韓国のモバイルユーザーを標的にしたとみられるマルウェア攻撃が発生した。McAfeeやPalo Alto Networksが11月20日、この攻撃に関する解析結果を発表し、北朝鮮の
2017.11.21 ZDNet Japan
シャープのロボット掃除機にセッション管理不備の脆弱性
あるAnonymous Coward 曰く、シャープのロボット掃除機「COCOROBO」シリーズに、セッション管理不備の脆弱性が確認されたとのこと(JVN#76382932 ロボッ
2017.11.21 スラド
シャープのロボット掃除機、第三者が遠隔操作できる恐れ
シャープのロボット掃除機「COCOROBO」のセッション管理に不備があり、第三者が遠隔操作できる恐れ。IPAなどがファームウェアを最新版にアップデートするように呼び掛け。
2017.11.16 ITmedia NEWS セキュリティ
シャープの「COCOROBO」に脆弱性、ファームウェア更新の呼び掛けも
シャープのロボット掃除機「COCOROBO」にセッション管理不備の脆弱性が存在するとして、情報処理推進機構(IPA)とJPCERT コーディネーションセンターが11月16日、注意
2017.11.16 ZDNet Japan
ロボット家電 COCOROBO におけるセッション管理不備の脆弱性
同一 LAN 内の第三者によって、当該製品にアクセス中のユーザになりすまされる可能性があります。結果として、任意の操作の実行、情報の漏えいや改ざんなどの可能性があります。
2017.11.16 JVN
IoTセキュリティ市場、2021年まで年平均19.3%で成長--IDC予想
ハードウェア製品市場の2016年の市場規模は144億円。2016~2021年の年間平均成長率は15.1%で、2021年の市場規模は2016年の2倍の291億円に拡大すると予測して
2017.11.10 ZDNet Japan