TvRock におけるクロスサイトスクリプティングの脆弱性
この案件は、2023年12月20日に開催された公表判定委員会による判定にて、平成29年経済産業省告示第19号および、情報セキュリティ早期警戒パートナーシップガイドラインにおける、次
2024.03.25 JVN
「解凍レンジ」における任意の実行ファイル読み込みに関する脆弱性
この案件は、2023年12月20日に開催された公表判定委員会による判定にて、平成29年経済産業省告示第19号および、情報セキュリティ早期警戒パートナーシップガイドラインにおける、次
2024.03.25 JVN
分散型発電システムに潜むセキュリティリスク
なお、Sol-Arkのハードウェア製造を担う「Deye」が、上述のSunsynk(南アフリカ)にハードウェアを提供していることも確認されました。 クラウドからの大規模データ流出 攻
2024.03.25 トレンドマイクロ セキュリティブログ
WordPress 用プラグイン easy-popup-show におけるクロスサイトリクエストフォージェリの脆弱性
この脆弱性情報は、下記の方が製品開発者に直接報告し、製品開発者との調整を経て、情報セキュリティ早期警戒パートナーシップに基づき IPA に報告し、JPCERT/CC が開発者との調
2024.03.25 JVN
KDDI製ホームゲートウェイHGW BL1500HMにおける複数の脆弱性
アップデートする 開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。 本脆弱性は、HGW BL1500HM Ver 002.001.019で修正されて
2024.03.22 JVN
Advantech製WebAccess/SCADAにおけるSQLインジェクションの脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 認証された攻撃者によって、遠隔から当該製品のデータベースにSQLコードを挿入され、データを窃取されたり、変更さ
2024.03.22 JVN
バッファロー製LinkStation 200シリーズにおける任意コード実行の脆弱性
株式会社バッファローが提供するLinkStation 200シリーズは、ネットワーク対応HDD(NAS)です。 LinkStation 200シリーズには、ファームウェアアップデー
2024.03.22 JVN
生成AIの弱点が相次ぎ発覚 ChatGPTやGeminiがサイバー攻撃の標的に 情報流出や不正操作の恐れも
米OpenAIの「ChatGPT」やGoogleの「Gemini」など、主要生成AIの弱点や脆弱性が次々に発覚している。
2024.03.21 ITmedia NEWS セキュリティ
UDPベースのアプリケーション層プロトコル実装におけるサービス運用妨害 (DoS) の脆弱性
UDPを利用するアプリケーション層のプロトコル実装において、サービス運用妨害 (DoS) の脆弱性が報告されています。 本脆弱性の影響を受けるプロトコル実装では、通常、不正な通信に
2024.03.21 JVN
Franklin Electric製EVO 550および5000における'/../filedir'に関するパストラバーサルの脆弱性
Franklin Electricが提供するEVO 550および5000には、'/../filedir'に関するパストラバーサルの脆弱性が存在します。
2024.03.21 JVN