Weekly Report: baserCMSに任意のファイルをアップロードされる脆弱性
【1】コンテック製CONPROSYS HMI System(CHS)にSQLインジェクションの脆弱性 情報源 https://jvn.jp/vu/JVNVU92145493/
2023.04.05 JPCERT/CC注意喚起
Weekly Report: 警視庁が「家庭用ルーターの不正利用に関する注意喚起」を公開
【1】コンテック製CONPROSYS HMI System(CHS)にSQLインジェクションの脆弱性 情報源 https://jvn.jp/vu/JVNVU92145493/
2023.04.05 JPCERT/CC注意喚起
Weekly Report: 「電子政府における調達のために参照すべき暗号のリスト(CRYPTREC 暗号リスト)」改訂
【1】コンテック製CONPROSYS HMI System(CHS)にSQLインジェクションの脆弱性 情報源 https://jvn.jp/vu/JVNVU92145493/
2023.04.05 JPCERT/CC注意喚起
Weekly Report: 経済産業省が「サイバーセキュリティ経営ガイドライン」を改訂
【1】コンテック製CONPROSYS HMI System(CHS)にSQLインジェクションの脆弱性 情報源 https://jvn.jp/vu/JVNVU92145493/
2023.04.05 JPCERT/CC注意喚起
Weekly Report: JPCERT/CCが「制御システムセキュリティカンファレンス 2023 開催レポート」を公開
【1】コンテック製CONPROSYS HMI System(CHS)にSQLインジェクションの脆弱性 情報源 https://jvn.jp/vu/JVNVU92145493/
2023.04.05 JPCERT/CC注意喚起
英環境・食料・農村地域省、使用アプリの30%がサポート切れでも発生する問題には対応できる
英環境・食料・農村地域省 (Defra) では使用するアプリケーションの 30 % がサポート切れとなっているが、発生する問題には対応できると考えているそうだ (The Regis
2023.01.29 スラド
TikTok運営会社の従業員、記者らの個人データに不正にアクセス
米フォーブス誌によれば、「TikTok」の運営企業である中国のIT大手「バイトダンス」の従業員が、同誌の複数の記者のデータにアクセスしていたと報じている。フォーブスでは、バイトダン
2022.12.27 スラド
ユーザーが過去に入力した内容を勝手に入力する Corsair のゲーミングキーボード
headless 曰く、Corsair のゲーミングキーボード K100 が過去に入力した内容を勝手に入力するという問題が報告されており、多くのユーザーがキーロガーを疑う一方、Co
2022.12.21 スラド
運用者のタイプミスによる構文エラーでクラッシュしたボットネット
いささか旧聞ではあるが、Akamai の研究者がボットネット KmsdBot を監視していたところ、突然クラッシュしてしまったそうだ。調査の結果、ボットネット運用者によるコマンドの
2022.12.17 スラド
AVEVA製InTouch Access Anywhereにおける相対パストラバーサルの脆弱性
AVEVAが提供するInTouch Access Anywhereは、InTouch HMIの拡張機能でWebブラウザから監視アプリケーションを利用するためのソフトウェアです。In
2022.12.09 JVN