Weekly Report: JPCERT/CCが「ICS脆弱性分析レポート - 2023年度上期 -」を公開
JPCERT/CCが「ICS脆弱性分析レポート - 2023年度上期 -」を公開
2023.12.06 JPCERT/CC注意喚起
ゼロクリック攻撃とは?その仕組みと対応方法
危険なリンクをクリックしたり、不審なファイルを開いたり、信頼できないソースからプログラムをインストールしたりしなければ、マルウェアに感染する心配はないと考える人が多くいます。残念な
2023.12.05 カスペルスキー公式ブログ
攻撃グループ「Void Rabisu」がROMCOMの新型亜種を用いて女性政治指導者を攻撃
攻撃グループ「Void Rabisu」は、金銭目的のランサムウェア攻撃と、ウクライナやその支援国に狙いを定めた攻撃キャンペーンの双方で知られています。これまで同グループに狙われた標
2023.12.04 トレンドマイクロ セキュリティブログ
楽々Document Plus におけるディレクトリトラバーサルの脆弱性
パッチを適用する 開発者は影響を受けるバージョン向けに、修正パッチを提供しています。 ワークアラウンドを実施する 開発者はワークアラウンドの適用も推奨しています。 本脆弱性を修
2023.12.04 JVN
Delta Electronics製DOPSoftにおけるスタックベースのバッファオーバーフローの脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 第三者が、正規ユーザを誘導し細工されたファイルを実行させると、任意のコードが実行される
2023.12.01 JVN
複数のPTC製Kepware製品における複数の脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、ワークアラウンドを提供しています。 詳細は、開発者が提供する情報をご確認くださ
2023.12.01 JVN
横河電機製STARDOMにおけるリソース枯渇の脆弱性
ワークアラウンドを実施する 次の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 なお、開発者によると本脆弱性に対応したパッチの提供予定はないとのことです。 F
2023.12.01 JVN
Ruckus Access Point におけるクロスサイトスクリプティングの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 本脆弱性は次のバージョンで修正されています。 ZoneDirector 10.5.1.0.2
2023.12.01 JVN
ボットが一般家庭のIPアドレス使用、CAPTCHAをパスできなくなる問題
バラクーダネットワークスジャパンは27日、悪意のあるボットが一般家庭のIPアドレスを利用してセキュリティブロックを回避し、攻撃を行っているとのレポートを発表した(バラクーダネットワ
2023.11.30 スラド
JAXAがサイバー攻撃か。警察から連絡受けるまで気がつかない状況
読売新聞の記事によれば、JAXAが夏頃にサイバー攻撃を受け、中枢サーバーに不正アクセスを受けていたことが判明したそうだ。これにより宇宙開発に関する機密情報が閲覧された可能性があると
2023.11.30 スラド