Weekly Report: 複数のセイコーエプソン製品で作成された自己解凍形式ファイルに DLL 読み込みの脆弱性
【1】複数の Mozilla 製品に脆弱性 情報源 CISA Current ActivityMozilla Releases Security Updates for Fir
2020.12.23 JPCERT/CC注意喚起
Weekly Report: 経済産業省が「サイバーセキュリティの取組の強化に関する注意喚起」を公開
【1】複数の Mozilla 製品に脆弱性 情報源 CISA Current ActivityMozilla Releases Security Updates for Fir
2020.12.23 JPCERT/CC注意喚起
マイクロソフト、SolarWinds OrionをDefender Antivirusでブロックへ。大規模サイバー攻撃に利用されたバージョン
先日の米財務省に対する大規模攻撃では、SolarWinds Orionのソフトウェア更新が悪用されたことが判明している。これを受けて米Microsoftは12月15日、公式ブログで
2020.12.17 スラド
APT29と見られる組織が米財務省などのメールを傍受。アップデートを改ざんして侵入か
Reutersによると、財務省と商務省のの国家通信情報管理局(NTIA)といった米国政府機関が、ロシア支援のハッキング集団により監視されていた可能性があるという。犯行グループはAP
2020.12.14 スラド
改ざんチェックのない CBC モードで暗号化された実行ファイルにおいて任意のコードを埋め込まれる問題
CBC モードについて CBC モードは、共通鍵暗号のうちブロック暗号 (AES や 3DES など) でよく使われている暗号モードで、分割されたブロックを暗号化する際に、一つ前
2020.11.25 JVN
トレンドマイクロ株式会社製ウイルスバスター for Mac に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 管理者権限を取得した第三者によって、ユーザの情報を窃取されたり、改ざんされたりする - C
2020.11.24 JVN
中国でハッキング大会が開催。主要OSやブラウザ、仮想環境で脆弱性が見つかる
中国成都市で今月の7日と8日の二日間にわたってハッキングコンテスト「天府杯 2020(Tianfu Cup 2020)」が開催された。このコンテストでは34の国際チームが参加し、数
2020.11.12 スラド
XOOPS 用モジュール XooNIps における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 当該製品にログイン済みのユーザによって、データベース内の情報を取得されたり、改ざんされたり
2020.11.06 JVN
複数の B. Braun Melsungen 製品に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、管理用 Web インターフェースに任意のスクリプトや HTML が挿
2020.10.23 JVN
注意喚起: 2020年10月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2020-0040 JPCERT/CC 2020-10-21 I. 概要2020年10月20日(現地時間)、Oracle は、複数の製品に対するクリティカル
2020.10.21 JPCERT/CC注意喚起