「認証」に関する記事 (33 / 100ページ)
認証に関する新着記事一覧です。
Rockwell Automation製Pavilion8における不適切な認証の脆弱性
アップデートする
開発者は、アップデートを提供しています
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細は
2023.09.15
JVN
Tenda製N300 Wireless N VDSL2 Modem Routerにおける認証回避の脆弱性
2023年9月8日現在、本脆弱性に関する修正は提供されていません。
一般的な対策として、ルーターのリモート管理機能とWAN側のWebインターフェースを無効にする、といった対応が推奨
2023.09.08
JVN
Digi International製RealPort Protocolにおけるパスワードの代わりにパスワードハッシュを使用する認証の脆弱性
以下のDigi RealPort Protocolを使用する製品が、本脆弱性の影響を受けます。
RealPort software for Windows 4.8.488.0お
2023.09.08
JVN
PTC製Kepwareにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
ユーザが細工されたインストーラをインストールすると、管理者権限でコードを実行される - CVE-2023-29
2023.09.06
JVN
注意喚起: Barracuda Email Security Gateway(ESG)の脆弱性(CVE-2023-2868)を悪用する継続的な攻撃活動に関する注意喚起 (公開)
JPCERT-AT-2023-0017
JPCERT/CC
2023-09-05
I. 概要2023年8月23日(現地時間)、米連邦捜査局(FBI)はBarracuda Ema
2023.09.05
JPCERT/CC注意喚起
渋谷に監視カメラを設置し顔認証で通行人を追跡するプロジェクト
あるAnonymous Coward 曰く、インテリジェンスデザイン株式会社は渋谷駅周辺に100台のAIカメラを設置してリアルタイムで人流データを取得・解析するプロジェクトを発表し
2023.09.04
スラド
「全人類に対する罪 核下水排出」、業務用ルータで脆弱性つかれ画面改ざん被害
朝日新聞などの記事によると、セイコーソリューションズが発売している業務用ルーター「SkyBridge」と「SkySpider」の脆弱性を突いて、東京電力福島第一原発の処理水放出に対
2023.09.01
スラド
東武鉄道と日立製作所が生体認証による決済システムを開発
東武鉄道と日立製作所は8月29日、2023年度内に共通プラットフォームを立ち上げて、生体認証を利用した「手ぶら決済」を実現することで合意した。同プラットフォームに個人の属性情報を登
2023.08.31
スラド
Weekly Report: メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性
【1】メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性
情報源
https://jvn.jp/jp/JVN86484824/
概要
シ
2023.08.30
JPCERT/CC注意喚起
Weekly Report: すかいらーくアプリにアクセス制限不備の脆弱性
【1】メールフォームプロCGIに正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性
情報源
https://jvn.jp/jp/JVN86484824/
概要
シ
2023.08.30
JPCERT/CC注意喚起