AVEVA Plant SCADAおよびAVEVA Telemetry Serverにおける不適切な認可の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、データを読み取られたり、サービス運用妨害(DoS)状態を引き起こされたり、アラームステー
2023.03.15 JVN
Twitter のユーザーデータ 2 億件以上が流出、自分が含まれているかどうか確認した?
Twitter から 2021 年にスクレイピングされたとみられる 2 億件以上のユーザーデータがハッキングフォーラムで公開されているが、電子メールアドレスがこのリストに含まれてい
2023.01.08 スラド
Weekly Report: 複数のMozilla製品に脆弱性
【1】複数のMozilla製品に脆弱性 情報源 CISA Current ActivityMozilla Releases Security Updates for Firef
2022.07.06 JPCERT/CC注意喚起
Weekly Report: ruby-mysqlに任意のファイルを読み取り可能な脆弱性
【1】複数のMozilla製品に脆弱性 情報源 CISA Current ActivityMozilla Releases Security Updates for Firef
2022.07.06 JPCERT/CC注意喚起
Weekly Report: HOME SPOT CUBE2にOSコマンドインジェクションの脆弱性
【1】複数のMozilla製品に脆弱性 情報源 CISA Current ActivityMozilla Releases Security Updates for Firef
2022.07.06 JPCERT/CC注意喚起
Weekly Report: 三菱電機製FAエンジニアリングソフトウェア製品に複数の脆弱性
【1】複数のMozilla製品に脆弱性 情報源 CISA Current ActivityMozilla Releases Security Updates for Firef
2022.07.06 JPCERT/CC注意喚起
Weekly Report: 複数のオムロン製品に脆弱性
【1】複数のMozilla製品に脆弱性 情報源 CISA Current ActivityMozilla Releases Security Updates for Firef
2022.07.06 JPCERT/CC注意喚起
SAE J2497の規格にもとづく電力線通信における複数の脆弱性
トレーラーとトラクターヘッドの間には、アンチロックブレーキシステム(ABS)の誤作動を通知するなどの目的のため、SAE J2497(別名PLC4TRUCKS)と呼ばれる規格の電力線
2022.06.16 JVN
活動を再開したマルウェア「Emotet」の機能が進化
警察庁が9日にマルウェア「Emotet」に新たな機能が確認されたと発表した。「Google Chrome」に保存されているクレジットカード情報を外部に送信するようになったそうだ。感
2022.06.15 スラド
サーバ証明書の発行を検知、初期状態のWordPressに侵入する手口が横行
サーバ証明書の発行を悪用し、WordPressで作られたサイトをターゲットにする攻撃が指摘されている(The Daily Swig、matsuu序二段さんのツイート)。 The
2022.05.19 スラド