Weekly Report: 複数のFortinet製品に脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.21 JPCERT/CC注意喚起
Weekly Report: 複数のマイクロソフト製品に脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.21 JPCERT/CC注意喚起
Weekly Report: 複数のアドビ製品に脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.21 JPCERT/CC注意喚起
Weekly Report: 複数のトレンドマイクロ製企業向け製品に脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.21 JPCERT/CC注意喚起
Weekly Report: Chatworkデスクトップ版アプリ(Mac)にコードインジェクションの脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.21 JPCERT/CC注意喚起
Weekly Report: キングソフト製WPS OfficeにOSコマンドインジェクションの脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.21 JPCERT/CC注意喚起
Ridoc Ez Installer NXで作成したドライバーインストールパッケージを改ざん可能な脆弱性
株式会社リコーが提供するRidoc Ez Installer NXは、対象PC上で管理者権限のプロセスを実行してプリンタドライバのインストール・設定を行う「ドライバーインストールパ
2023.06.14 JVN
コンテック製CONPROSYS HMI System(CHS)における複数の脆弱性
CVE-2023-28713 データベースのアカウント情報がローカルフォルダのファイルに平文で保存されているため、当該製品がインストールされたPCにログイン可能なユーザーによってそ
2023.05.31 JVN
三菱電機製MELSEC WSシリーズのEthernetインタフェースユニットに利用可能なデバッグ機能が存在している脆弱性
権限のない遠隔の第三者がTelnetで当該ユニットへ接続することで、認証を回避して当該製品に不正にログインすることが可能です。その結果、ユニットをリセットされたり、特定の条件を満た
2023.05.18 JVN
米政府のウクライナ関連の機密文書がネット上に流出
ロシアによるウクライナ侵攻関連の米国防総省の機密文書が流出したことが話題となっている。文書の中にはウクライナの兵器や防空能力、即応態勢などの「弱点」も含まれていたとされる。米国家安
2023.04.12 スラド