Apache HTTP Server 2.4における複数の脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 攻撃者によって、境界外の情報を読み取られる - CVE-2023-31122 攻撃者によ
2023.10.20 JVN
オンラインストレージの脆弱性対策について
概要 IPA発信のネットワーク貫通型攻撃に関する注意喚起 脚注1 の中でも触れている通り、インターネッ
2023.10.19 IPA
コネクテッドカーに注目し始めるサイバー犯罪のアンダーグラウンド
コネクテッドカーからの窃取情報を取引するサイバー犯罪の市場はまだ初期段階ですが、この状況が永遠に続くわけではないでしょう。第三者がコネクテッドカーの情報を広く利用し始めれば、その価
2023.10.19 トレンドマイクロ セキュリティブログ
「Proself」における XML 外部実体参照 (XXE) に関する脆弱性について(JVN#95981460)
対象 次の製品が対象です。 Proself Enterprise Edition V
2023.10.18 IPA
ランサムウェアTargetCompanyが「完全に検出不能」化パッカーを使用
IPアドレスやURLを解析した結果、トレンドマイクロは公開リポジトリの検体がRemcos RATであることを確認しました。バッチファイル難読化の用途やRemcosの実行にTarge
2023.10.18 トレンドマイクロ セキュリティブログ
Oracle Java の脆弱性対策について(CVE-2023-30589等)
MyJVNバージョンチェッカで最新バージョンのソフトウェアをチェックする 概要 Oracle 社から Java SE に
2023.10.18 IPA
Weekly Report: ProselfのXML外部実体参照(XXE)に関する脆弱性を悪用する攻撃の注意喚起
ProselfのXML外部実体参照(XXE)に関する脆弱性を悪用する攻撃の注意喚起
2023.10.18 JPCERT/CC注意喚起
イスラエル・ハマス衝突でサイバー空間も戦場に ハッキングで“偽の核攻撃アラート” SNSはデマだらけ
パレスチナ自治区ガザのイスラム勢力ハマスとイスラエルの戦闘が、サイバー空間でも激化している。
2023.10.17 ITmedia NEWS セキュリティ
GNOMEでは1クリックでのリモートコード実行につながるlibcueの脆弱性が修正される
headless 曰く、CD のトラック情報を格納した CUE シートを処理する libcue の 2.2.1 までのバージョンで配列範囲外へのアクセスに対する脆弱性 (CVE-2
2023.10.17 スラド
2023年上半期ランサムウェア脅威動向:猛威を振るった3つのランサムウェアグループLockBit、BlackCat、Clop
2023年上半期にLockBitが際立ち、大規模な攻撃で注目される LockBitは、過去18ヶ月間で最も多く検出されたランサムウェアとしての地位を築いており、その実績は、2023
2023.10.16 トレンドマイクロ セキュリティブログ