注意喚起: Palo Alto Networks社製PAN-OS GlobalProtectのOSコマンドインジェクションの脆弱性(CVE-2024-3400)に関する注意喚起 (公開)
2024.04.13 JPCERT/CC注意喚起
Rockwell Automation製5015-AENFTXTにおける不適切な入力検証の脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、ワークアラウンドの適用も推奨しています。 詳細は、開発者が提供する情報をご確認
2024.04.12 JVN
2024年4月 セキュリティアップデート解説:Microsoft社は155件、Adobe社は24件の脆弱性に対応
その他の脆弱性 その他、「緊急」に分類された脆弱性を確認すると、いずれもMicrosoft Defender for IoTに影響する脆弱性となっています。これらの脆弱性が悪用され
2024.04.11 トレンドマイクロ セキュリティブログ
CI/CDツール「TeamCity」の脆弱性によってランサムウェア「Jasmin」などのマルウェアに感染するリスク
ドメイン探索および永続化コマンドの実行 以上に述べたマルウェアの配備に加え、ネットワーク内でのインフラ探索や永続化を目的とするコマンドの実行も確認されました。これらコマンドは、Te
2024.04.10 トレンドマイクロ セキュリティブログ
ライブハッキング:『エーペックスレジェンズ』eスポーツトーナメントのスキャンダル
大会主催者は、ルールの調整やプレイヤーのパソコンに追加のセキュリティ対策を行っていませんでした。そのため、サイバー攻撃の被害に遭った試合の後にも、再びチートウィンドウのポップアップ
2024.04.10 カスペルスキー公式ブログ
複数のSUBNET Solutions製品における信頼できないサードパーティコンポーネントへの依存の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 権限を昇格されたり、サービス運用妨害(DoS)状態にされたり、任意のコードを実行されたりする
2024.04.10 JVN
Microsoft 製品の脆弱性対策について(2024年4月)
概要 2024年4月10日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケ
2024.04.10 IPA
a-blog cmsにおける複数の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 ワークアラウンドを実施する CVE-2024-30420、CVE-2024-31394、CVE
2024.04.10 JVN
Siemens製品に対するアップデート(2024年4月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-128433 サービス運用妨害(DoS)攻撃 監視データの取得や削除 SSA
2024.04.10 JVN
Weekly Report: Apache HTTP Server 2.4に複数の脆弱性
Apache HTTP Server 2.4に複数の脆弱性
2024.04.10 JPCERT/CC注意喚起