Weekly Report: JPCERT/CCがブログ「「能動的サイバー防御」は効果があるのか? 注目が集まるoffensiveなオペレーションの考察 」を公開
【1】複数のJuniper Networks製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/08/30/jun
2023.09.06 JPCERT/CC注意喚起
注意喚起: Barracuda Email Security Gateway(ESG)の脆弱性(CVE-2023-2868)を悪用する継続的な攻撃活動に関する注意喚起 (公開)
JPCERT-AT-2023-0017 JPCERT/CC 2023-09-05 I. 概要2023年8月23日(現地時間)、米連邦捜査局(FBI)はBarracuda Ema
2023.09.05 JPCERT/CC注意喚起
F-RevoCRM における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 当該製品にアクセス可能な攻撃者によって、当該製品が動作するサーバ上で任意の OS コマンド
2023.09.05 JVN
保守契約になくてもベンダーは医療機関にセキュリティ情報を提供すべき?
日本医師会総合政策研究機構(日医総研)が8月24日に公開した「サイバー事故に関し システムベンダーが負う責任:医療DXを推進するために[PDF]」という文書が、SNS上で物議を醸し
2023.08.31 スラド
CODESYS GmbH製CODESYS Development Systemにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ユーザが、ローカルの攻撃者によって配置された悪意あるバイナリを実行する - CVE-2023-3662 ユー
2023.08.31 JVN
セイコーソリューションズ製 SkyBridge MB-A100/A110/A200/A130 および SkySpider MB-R210 における脆弱性対策について(CVE-2023-22441 等)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 セイコーソリューションズ株式会社が提供する
2023.08.30 IPA
Weekly Report: メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性
【1】メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性 情報源 https://jvn.jp/jp/JVN86484824/ 概要 シ
2023.08.30 JPCERT/CC注意喚起
Weekly Report: すかいらーくアプリにアクセス制限不備の脆弱性
【1】メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性 情報源 https://jvn.jp/jp/JVN86484824/ 概要 シ
2023.08.30 JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
【1】メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性 情報源 https://jvn.jp/jp/JVN86484824/ 概要 シ
2023.08.30 JPCERT/CC注意喚起
Weekly Report: Rakuten WiFi Pocketに認証不備の脆弱性
【1】メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性 情報源 https://jvn.jp/jp/JVN86484824/ 概要 シ
2023.08.30 JPCERT/CC注意喚起