Siemens製品に対するアップデート(2023年3月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-203374 遠隔の第三者による暗号化されたメッセージの復号 遠隔の第三者によ
2023.03.15 JVN
政府支給端末での TikTok 禁止が進むオーストラリア、米国製アプリにも対象を拡大すべきとの意見も
headless 曰く、オーストラリアでは政府支給スマートフォンでのTikTok使用禁止措置が省庁ごとに進められているが、専門家からは米国製アプリを含む他のソーシャルメディアアプリ
2023.03.09 スラド
三菱電機製MELSEC iQ-Fシリーズにおける認証情報の平文保存の脆弱性
ワークアラウンドを実施する 次の軽減策を適用することで、本脆弱性の影響を軽減することが可能です。 プロジェクトファイルの送受信や共有をする場合は、当該ファイルや通信データを暗号
2023.03.02 JVN
Signal、プライバシーを弱めるぐらいなら英国から撤退
英国政府が検討中の法案 Online Safety Bill について、通信の暗号化を損なうようなことになるなら英国から撤退すると Signal のメレディス・ウィテカー氏が BB
2023.02.26 スラド
無償のランサムウェア被害復旧ツールを当局がGithubで公開
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は8日、先日話題となった「VMware ESXi」環境を狙うランサムウェア「ESXiArgs」の被害を受けた仮想マシンを復
2023.02.13 スラド
Weekly Report: VMware vRealize Operationsにクロスサイトリクエストフォージェリの脆弱性
【1】VMware vRealize Operationsにクロスサイトリクエストフォージェリの脆弱性 情報源 CISA Current ActivityVMware Rele
2023.02.08 JPCERT/CC注意喚起
Weekly Report: 複数のCisco製品に脆弱性
【1】VMware vRealize Operationsにクロスサイトリクエストフォージェリの脆弱性 情報源 CISA Current ActivityVMware Rele
2023.02.08 JPCERT/CC注意喚起
Weekly Report: DrupalのApigee Edgeモジュールに脆弱性
【1】VMware vRealize Operationsにクロスサイトリクエストフォージェリの脆弱性 情報源 CISA Current ActivityVMware Rele
2023.02.08 JPCERT/CC注意喚起
Weekly Report: 富士フイルムビジネスイノベーション製ドライバー配布ツールに復元可能な形式でのパスワード保存の脆弱性
【1】VMware vRealize Operationsにクロスサイトリクエストフォージェリの脆弱性 情報源 CISA Current ActivityVMware Rele
2023.02.08 JPCERT/CC注意喚起
Weekly Report: 三菱電機製GOT2000シリーズおよびGT SoftGOT2000のGOT Mobile機能に複数の脆弱性
【1】VMware vRealize Operationsにクロスサイトリクエストフォージェリの脆弱性 情報源 CISA Current ActivityVMware Rele
2023.02.08 JPCERT/CC注意喚起