日立国際電気製監視システムネットワーク製品(カメラ、エンコーダ、デコーダ)における複数の脆弱性
カメラ HC、KV、KPシリーズ エンコーダ VG、PTシリーズ デコーダ PTシリーズ 影響受ける製品形式およびファームウェアバージョンの詳細については、開発者が提供する情
2022.11.14 JVN
NSA、可能な限りメモリ安全なプログラミング言語を使うことを推奨
米国家安全保障局 (NSA) は 10 日、メモリ安全性の問題に対応するためのガイダンスを公開し、可能な限りメモリ安全なプログラミング言語を使用するよう推奨した (プレスリリース、
2022.11.13 スラド
最新版以外の macOS では既知の脆弱性がすべて修正されるとは限らない
Apple がサポート記事「Appleプラットフォーム導入」について、英語版の複数の地域向け記事 (例: アジア向け英語版) を更新し、以前のバージョンの macOS では既知の脆
2022.10.30 スラド
SAUTER製moduWebにおけるクロスサイトスクリプティングの脆弱性
SAUTER社が提供するmoduWebは、同社製ビルディングオートメーションシステムの中央監視装置(B-OWS:BACnet Operator Workstation)です。 mo
2022.10.28 JVN
Hitachi Energy製DMS600における脆弱なOSSコンポーネントへの依存の問題
Hitachi Energyが提供するDMS600は、SCADAシステムに統合されているDistribution Management System機能で、リアルタイムでのネットワ
2022.10.26 JVN
米テキサス州ダラス周辺、広い範囲で 1 日半にわたる GPS 干渉が発生
米テキサス州のダラス・フォートワース国際空港 (DFW) 周辺の広い範囲で現地時間 17 日から GPS 干渉が発生し、およそ 1 日半にわたって続いたそうだ (Ars Techn
2022.10.23 スラド
米国土安全保障省、ビデオゲームを通じた過激主義拡大を防ぐプロジェクトに補助金約 70 万ドル
標的型暴力とテロリズムを防ぐプロジェクトに対する米国土安全保障省 (DHS) の補助金プログラムで、ビデオゲームを通じた過激主義者の活動拡大を防ぐプロジェクトに補助金 699,76
2022.09.23 スラド
LastPass、8 月の不正アクセスに関する調査の続報を発表
headless 曰く、LastPass が 8 月に発生した不正アクセスの調査について続報を発表している (The LastPass Blog の記事、 Ghacks の記事)。
2022.09.20 スラド
ビデオ会議で眼鏡に映り込んだ画面から漏洩する情報に関する研究
ビデオ会議中、眼鏡に映り込んだ画面から漏洩する情報について、米ミシガン大学と中国浙江大学の研究グループが研究成果を発表している (論文アブストラクト、 The Register の
2022.09.19 スラド
Kingspan製TMS300 CSにおける不適切な認証の脆弱性
Kingspan社が提供するTMS300 CSは、タンク監視システムです。TMS300 CSには、次の脆弱性が存在します。 不適切な認証 (CWE-287) - CVE-202
2022.09.14 JVN