サプライチェーンやコードベースを通じてマルウェア感染を引き起こす攻撃の手口と対策について解説
まとめ 本稿では、サプライチェーン攻撃の事例として、Execスマグリング、GitHubなどのプラットフォーム、PyPiなどのリポジトリを組み合わせて個人、企業、組織を感染させる手口
2023.11.22 トレンドマイクロ セキュリティブログ
複数のWAGO製品における別領域リソースに対する外部からの制御可能な参照の脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、ワークアラウンドの適用も推奨しています。 詳細は、下記「参考情報」をご確認くだ
2023.11.22 JVN
富士電機製Tellus Lite V-Simulatorにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受け、結果としてデバイスのクラッシュや任意のコード実行をされる可能性があります。 細工された入力ファイルを処理すると、スタックベースのバ
2023.11.22 JVN
Weekly Report: CLUSTERPRO Xに複数の脆弱性
CLUSTERPRO Xに複数の脆弱性
2023.11.22 JPCERT/CC注意喚起
Weekly Report: CubeCartに複数の脆弱性
CubeCartに複数の脆弱性
2023.11.22 JPCERT/CC注意喚起
Weekly Report: Redmineにクロスサイトスクリプティングの脆弱性
Redmineにクロスサイトスクリプティングの脆弱性
2023.11.22 JPCERT/CC注意喚起
Weekly Report: Citrix Hypervisorに複数の脆弱性
Citrix Hypervisorに複数の脆弱性
2023.11.22 JPCERT/CC注意喚起
Weekly Report: Apache ActiveMQにリモートコード実行の脆弱性
Apache ActiveMQにリモートコード実行の脆弱性
2023.11.22 JPCERT/CC注意喚起
Weekly Report: ファースト製DVRに複数の脆弱性
ファースト製DVRに複数の脆弱性
2023.11.22 JPCERT/CC注意喚起
Weekly Report: 複数のアドビ製品に脆弱性
複数のアドビ製品に脆弱性
2023.11.22 JPCERT/CC注意喚起