Weekly Report: JPCERT/CCが「2023年1月から3月を振り返って」を公開
【1】複数のCisco製品に脆弱性 情報源 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecu
2023.05.10 JPCERT/CC注意喚起
LINE WORKS Driveエクスプローラーにおけるコードインジェクションの脆弱性
Driveエクスプローラーがインストールされた端末にログイン可能な攻撃者により、当該製品の実行プロセスに任意のコードを挿入される可能性があります。Driveエクスプローラーは実行に
2023.05.08 JVN
Appleの新しいソフトウェアリリース形態「緊急セキュリティ対応」
Apple が新しい種類のソフトウェアリリース「緊急セキュリティ対応」の一般向け提供を始めて実施したそうだ (The Verge の記事、 Neowin の記事、 Ars Tech
2023.05.04 スラド
既知の脆弱性を含むコード、時間がなければ仕方なくデプロイする?
Checkmarx の年次アプリケーションセキュリティ報告書「Global Pulse on Application Security」によると、86% の組織が既知の脆弱性を含む
2023.04.29 スラド
シンガポール政府、詐欺防止に広告ブロッカーを推奨
シンガポール政府技術庁 (GovTech) がオンラインでの詐欺を防ぐ有効な手段として広告ブロッカーの使用を推奨している (GovTech のニュース記事、 The Registe
2023.04.29 スラド
Service Location Protocol実装機器がサービス運用妨害(DoS)攻撃に悪用される可能性(CVE-2023-29552)
Service Location Protocol(SLP)を実装した機器が、サービス運用妨害(DoS)攻撃に悪用される可能性があることが報告されています。
2023.04.27 JVN
Microsoft、気象用語を使用した脅威アクター新命名法
headless 曰く、Microsoft は 19 日、脅威アクターの新しい命名法とアイコンを発表した (Microsoft Security Blog の記事、 Microso
2023.04.21 スラド
Oracle Java の脆弱性対策について(CVE-2023-21930等)
MyJVNバージョンチェッカで最新バージョンのソフトウェアをチェックする 概要 Oracle 社から Java SE に
2023.04.19 IPA
Weekly Report: JB問い合わせフォームに認可されていない行為者への個人情報の漏えいの脆弱性
【1】JB問い合わせフォームに認可されていない行為者への個人情報の漏えいの脆弱性 情報源 https://jvn.jp/jp/JVN36340790/ 概要 ジューベー株
2023.04.19 JPCERT/CC注意喚起
Weekly Report: ウイルスバスター クラウドにDLL読み込みに関する脆弱性
【1】JB問い合わせフォームに認可されていない行為者への個人情報の漏えいの脆弱性 情報源 https://jvn.jp/jp/JVN36340790/ 概要 ジューベー株
2023.04.19 JPCERT/CC注意喚起