Sierra Wireless製AirLinkにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ACEManagerをサービス運用妨害(DoS)状態にされる - CVE-2023-40458、CVE-202
2023.12.08 JVN
Edgecross 基本ソフトウェア Windows版における複数の脆弱性
アップデートする 本脆弱性を修正したバージョンがリリースされています。開発者が提供する情報をもとにアップデートを実施してください。 ワークアラウンドを実施する アップデートの実施
2023.12.08 JVN
複数のCODESYS Control製品におけるOSコマンドインジェクションの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 CODESYS Runtime Toolkitは、次のバージョンで修正されているとのことです。
2023.12.06 JVN
Zebra Technologies製ZTCプリンターにおける代替パスまたはチャネルを使用した認証回避の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 当該プリンタの保護モードが無効の場合、同一ネットワーク上の攻撃者によって、細工したPOSTリクエストを送信され
2023.12.06 JVN
クラウドネイティブ環境におけるゼロトラストの実現:攻撃事例による考察
クラウドネイティブ環境でのネットワークセグメンテーションの実装 クラウドネイティブ環境でネットワークセグメンテーションを実装するための効果的な方法は、以下のとおりとなります。 仮想
2023.12.06 トレンドマイクロ セキュリティブログ
FXC製無線LANルータ「AE1021PE」および「AE1021」におけるOSコマンドインジェクションの脆弱性
この脆弱性情報は、次の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。 報告者: 横浜国立大学 九鬼琉 氏、佐々木貴之 氏、吉岡克成 氏 また、こ
2023.12.06 JVN
Weekly Report: Ruckus Access Pointにクロスサイトスクリプティングの脆弱性
Ruckus Access Pointにクロスサイトスクリプティングの脆弱性
2023.12.06 JPCERT/CC注意喚起
Weekly Report: Apache Tomcatにリクエストスマグリングの脆弱性
Apache Tomcatにリクエストスマグリングの脆弱性
2023.12.06 JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
Google Chromeに複数の脆弱性
2023.12.06 JPCERT/CC注意喚起
Weekly Report: 複数のApple製品に脆弱性
複数のApple製品に脆弱性
2023.12.06 JPCERT/CC注意喚起