Microsoft 製品の脆弱性対策について(2023年7月)
概要 2023年7月12日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケ
2023.07.12 IPA
注意喚起: 2023年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT-AT-2023-0011 JPCERT/CC 2023-07-12 I. 概要マイクロソフトから同社製品の脆弱性を修正する2023年7月のセキュリティ更新プログラ
2023.07.12 JPCERT/CC注意喚起
Siemens製品に対するアップデート(2023年7月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-146325 遠隔の第三者による機微な情報の窃取 遠隔の第三者によるコマンド実
2023.07.12 JVN
アベマ、ホモグラフ攻撃の例としてgTLDを偽装したものを例示
アベマでフィッシングサイトなどで使用される「ホモグラフ攻撃」と呼ばれる手法についての解説をしたニュースに多くのツッコミが殺到している。ホモグラフ攻撃は、実際のURLと似たような見た
2023.07.11 スラド
名古屋港でランサムウェア攻撃。企業の物流に影響
名古屋港のコンテナターミナル内で4日、システム障害が発生した。障害が発生したのは、名古屋港のコンテナの搬出入を一元管理する「名古屋港統一ターミナルシステム(NUTS)」というシステ
2023.07.10 スラド
Windows Server 2012 および 2012 R2 のサポート終了に伴う注意喚起
全体の 4.4%(19 件)が最も深刻度の大きい「緊急」でした。 上図脚注1で示す 2022 年 7
2023.07.10 IPA
PiiGAB製M-Bus SoftwarePack 900Sにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 低権限ユーザによって、任意のコマンドを挿入される - CVE-2023-36859 遠隔の第三者によって、H
2023.07.07 JVN
Brave、ウェブサイトのローカルホストリソースアクセスをコントロール可能にする計画
headless 曰く、Brave が今後リリースするバージョン 1.5.4 以降のデスクトップ版 / Android 版 Brave ブラウザーで、ユーザーがウェブサイトによるロ
2023.07.05 スラド
SoftEther VPN および PacketiX VPN における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 中間者攻撃を実施可能な攻撃者によって、サービス運用妨害(DoS)状態にされたり、任意のコー
2023.07.03 JVN
Ovarro製TBox RTUsにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、機微な情報を窃取される - CVE-2023-36607 ユーザによって、ハッシュから
2023.06.30 JVN