GitHub、コードの脆弱性を発見後に修正コードまで自動生成してくれる「Code scanning autofix」発表
米GitHubの年次イベント「GitHub Universe 2023」が米サンフランシスコで開幕。1日目の基調講演で、GitHub Copilotが脆弱性のあるコードを自動的に修
2023.11.10 ITmedia NEWS セキュリティ
OpenSSLにおけるDHキー生成とパラメータチェックに過剰な時間がかかる問題(Security Advisory [6th November 2023])
OpenSSL Projectより、OpenSSL Security Advisory [6th November 2023]が公開されました。 深刻度 - 低(Severity
2023.11.09 JVN
非公開の予定が見えちゃってるね! Webアプリの「認可制御」に潜む“あるある”ワナ
ネット上で商売するのが当たり前な時代。インシデントが発生すれば失うものは計り知れない。本連載では脆弱性診断実習用のWebアプリ「BadTodo」を題材に、ストーリー形式でWebアプ
2023.11.09 ITmedia NEWS セキュリティ
General Electric製MiCOM S1 Agileにおけるファイル検索パスの制御不備の脆弱性
General Electric社が提供するMiCOM S1 Agileには、ファイル検索パスの制御不備の脆弱性が存在します。
2023.11.08 JVN
Weekly Report: e-TaxソフトにXML外部実体参照(XXE)に関する脆弱性
e-TaxソフトにXML外部実体参照(XXE)に関する脆弱性
2023.11.08 JPCERT/CC注意喚起
Weekly Report: 複数のCisco製品に脆弱性
複数のCisco製品に脆弱性
2023.11.08 JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
Google Chromeに複数の脆弱性
2023.11.08 JPCERT/CC注意喚起
Weekly Report: 富士フイルムビジネスイノベーション製およびXerox Corporation製複合機(MFP)に脆弱性
富士フイルムビジネスイノベーション製およびXerox Corporation製複合機(MFP)に脆弱性
2023.11.08 JPCERT/CC注意喚起
Weekly Report: Atlassian製Confluence Data CenterおよびConfluence Serverに不適切な認可の脆弱性
Atlassian製Confluence Data CenterおよびConfluence Serverに不適切な認可の脆弱性
2023.11.08 JPCERT/CC注意喚起
Weekly Report: サイボウズ リモートサービスにリソース枯渇の脆弱性
サイボウズ リモートサービスにリソース枯渇の脆弱性
2023.11.08 JPCERT/CC注意喚起