Weekly Report: 複数のマイクロソフト製品に脆弱性
複数のマイクロソフト製品に脆弱性
2024.04.17 JPCERT/CC注意喚起
ランサムウェア「Agenda」が仮想化ツール「vCenter」や「ESXi」のサーバに拡散:独自のPowerShellスクリプトを使用
企業や組織では、マルチレイヤーのアプローチを採用することにより、システムへの侵入経路(エンドポイント、メール、Web、ネットワーク)を厳重に保護することが可能です。また、セキュリテ
2024.04.16 トレンドマイクロ セキュリティブログ
Proscend Communications製M330-WおよびM330-W5におけるOSコマンドインジェクションの脆弱性
Proscend Communications Inc.が提供するM330-WおよびM330-W5には、OSコマンドインジェクションの脆弱性が存在します。
2024.04.16 JVN
Palo Alto Networks 製 PAN-OS の脆弱性対策について(CVE-2024-3400)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 Palo Alto Networks 社よ
2024.04.15 IPA
バッファロー製無線LANルーターにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 当該製品のログイン画面にアクセスできる攻撃者によって、設定済みの認証情報を窃取される(CV
2024.04.15 JVN
注意喚起: Palo Alto Networks社製PAN-OS GlobalProtectのOSコマンドインジェクションの脆弱性(CVE-2024-3400)に関する注意喚起 (公開)
2024.04.13 JPCERT/CC注意喚起
Rockwell Automation製5015-AENFTXTにおける不適切な入力検証の脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、ワークアラウンドの適用も推奨しています。 詳細は、開発者が提供する情報をご確認
2024.04.12 JVN
2024年4月 セキュリティアップデート解説:Microsoft社は155件、Adobe社は24件の脆弱性に対応
その他の脆弱性 その他、「緊急」に分類された脆弱性を確認すると、いずれもMicrosoft Defender for IoTに影響する脆弱性となっています。これらの脆弱性が悪用され
2024.04.11 トレンドマイクロ セキュリティブログ
CI/CDツール「TeamCity」の脆弱性によってランサムウェア「Jasmin」などのマルウェアに感染するリスク
ドメイン探索および永続化コマンドの実行 以上に述べたマルウェアの配備に加え、ネットワーク内でのインフラ探索や永続化を目的とするコマンドの実行も確認されました。これらコマンドは、Te
2024.04.10 トレンドマイクロ セキュリティブログ
ライブハッキング:『エーペックスレジェンズ』eスポーツトーナメントのスキャンダル
大会主催者は、ルールの調整やプレイヤーのパソコンに追加のセキュリティ対策を行っていませんでした。そのため、サイバー攻撃の被害に遭った試合の後にも、再びチートウィンドウのポップアップ
2024.04.10 カスペルスキー公式ブログ