「認可」に関する記事
認可に関する新着記事一覧です。
Silverhand製Logtoにおける認証や認可に影響する複数の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.07.24
JVN
プロジェクト管理ツール「Plane」における認可回避の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.07.22
JVN
ESC/POSのセキュリティ上の問題について
ESC/POS仕様の改訂予定はありません。
ESC/POSに準拠した製品の開発者および利用者は、[詳細情報]の内容を踏まえ、製品を利用する環境を適切に保護してください。ESC/PO
2026.03.05
JVN
RICOH Streamline NXにおける不適切な認可処理の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
ワークアラウンドを実施する
ソフトウェアを速やかに更新できない場合には、ワークアラウンドの適用
2026.01.09
JVN
Weekly Report: Spring FrameworkおよびSpring Securityに認可バイパスの脆弱性
Spring FrameworkおよびSpring Securityに認可バイパスの脆弱性
2025.09.25
JPCERT/CC注意喚起
新興ランサムウェアグループ「BERT」がアジアやヨーロッパ圏でマルチプラットフォーム型の攻撃活動を開始
メールやWebの安全な用法:メールやWebのセキュリティ習慣を実践する。具体例として、リンクや添付ファイル、アプリケーションをダウンロード、クリック、インストールする際には、事前に
2025.08.04
トレンドマイクロ セキュリティブログ
Assured Telematics製Fleet Management Systemにおける認可されていない制御領域への機微なシステム情報の漏えいの脆弱性
Assured Telematicsが提供するFleet Management Systemには、認可されていない制御領域への機微なシステム情報の漏えいの脆弱性が存在します。
2025.05.22
JVN
Vestel製AC Chargerにおける認可されていない相手への機微なシステム情報の漏えいの脆弱性
アップデートする
開発者が提供する情報をもとに、V3.187または最新版にアップデートしてください。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用も推奨しています
2025.04.25
JVN
複数のSchneider Electric製System Monitor applicationにおける認可されていないActorへの機微な情報の漏えいの脆弱性
製品の使用を停止する
開発者は、当該製品のアンインストールを推奨しています。
ワークアラウンドを実施する
開発者は、アンインストールができない場合、低減策の適用を推奨しています。
2025.01.31
JVN
ランサムウェア「RansomHub」がEDRKillShifterを用いてEDRやアンチウイルスの機能を無効化
RansomHubを見据えたセキュリティ推奨事項
進化するRansomHubの脅威に対し、企業や組織では、包括的なセキュリティ対策の導入が推奨されます。
エンドポイント保護システム
2024.10.11
トレンドマイクロ セキュリティブログ