ランサムウェアグループ「Play」が新たなLinux型亜種を用いてESXi環境を攻撃:犯罪サービス「Prolific Puma」との繋がりを示唆
定期的なアップデート:既知の脆弱性を突かれないように、ESXi環境や管理用ソフトウェアを最新の状態に保つ。 仮想パッチ:多くの企業や組織では、ESXi環境のアップデートを理想的な速
2024.07.26 トレンドマイクロ セキュリティブログ
パリのWi-Fiの安全性
調査結果 このように、オープンネットワークであれ、接続にパスワードやPINを要求するものであれ、パリの(中心部の)Wi-Fiアクセスポイントの25%は安全ではありません。街中を移動
2024.07.26 カスペルスキー公式ブログ
ORCにおけるスタックベースのバッファオーバーフローの脆弱性
GStreamerが提供するORCは、通常、GStreamerのプラグイン開発に利用されます。ORCのorcparse.cに、スタックベースのバッファオーバーフロー(CWE-121
2024.07.26 JVN
ISC BINDにおける複数の脆弱性(2024年7月)
ISC(Internet Systems Consortium)が提供するISC BINDには、次の複数の脆弱性が存在します。 TCP経由で多数のDNSメッセージを受信するとサ
2024.07.24 JVN
複数のNational Instruments製品における複数の脆弱性
CVE-2024-5602 アップデートする 開発者は、アップデートを提供しています。 CVE-2024-4079、CVE-2024-4080、CVE-2024-4081 アップ
2024.07.24 JVN
Weekly Report: Ivanti Endpoint Manager(EPM)製品に脆弱性
Ivanti Endpoint Manager(EPM)製品に脆弱性
2024.07.24 JPCERT/CC注意喚起
Weekly Report: 複数のCisco製品に脆弱性
複数のCisco製品に脆弱性
2024.07.24 JPCERT/CC注意喚起
Weekly Report: Apache HTTP Server 2.4に複数の脆弱性
Apache HTTP Server 2.4に複数の脆弱性
2024.07.24 JPCERT/CC注意喚起
Weekly Report: Assimpにヒープベースのバッファオーバーフローの脆弱性
Assimpにヒープベースのバッファオーバーフローの脆弱性
2024.07.24 JPCERT/CC注意喚起
Weekly Report: センチュリー・システムズ製FutureNet NXRシリーズ、VXRシリーズおよびWXRシリーズに複数の脆弱性
センチュリー・システムズ製FutureNet NXRシリーズ、VXRシリーズおよびWXRシリーズに複数の脆弱性
2024.07.24 JPCERT/CC注意喚起