Weekly Report: Google Chromeに複数の脆弱性
【1】GitLabに複数の脆弱性 情報源 https://about.gitlab.com/releases/2023/06/29/security-release-gitl
2023.07.05 JPCERT/CC注意喚起
SoftEther VPN および PacketiX VPN における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 中間者攻撃を実施可能な攻撃者によって、サービス運用妨害(DoS)状態にされたり、任意のコー
2023.07.03 JVN
Ovarro製TBox RTUsにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、機微な情報を窃取される - CVE-2023-36607 ユーザによって、ハッシュから
2023.06.30 JVN
三菱電機製MELSEC-Fシリーズ基本ユニットにおける認証回避の脆弱性
ワークアラウンドを実施する 次の軽減策を適用することで、本脆弱性の影響を軽減することが可能です。 当該製品をインターネットに接続する場合には、ファイアウォールや仮想プライベート
2023.06.29 JVN
オーストラリア首相曰く、セキュリティ対策のため毎日スマホの電源を切ったほうがいい
オーストラリアのアンソニー・アルバニージー首相は23日、「毎晩、歯磨きをしている5分間だけでもいい」として、サイバーセキュリティ対策のために、毎日1回スマートフォンの電源を切って再
2023.06.28 スラド
サイレント SMS と SMS 配信リポートを用いて受信者の現在位置を特定するサイドチャネル攻撃
サイレント SMS と SMS 配信リポートを用い、ターゲットの現在地を特定するサイドチャネル攻撃「Freaky Leaky SMS」を米ノースイースタン大学などの研究グループが発
2023.06.24 スラド
Advantech製R-SeeNetにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者が、正規ユーザとして認証される - CVE-2023-2611 低権限ユーザによって、ローカルフ
2023.06.23 JVN
フィッシング詐欺報告件数が過去最多に。ひと月で11万件超
2023年5月、フィッシング対策協議会が発表したフィッシング報告件数は前月比で約22.4%増の11万3789件となり、過去最多となった。一方、フィッシングサイトのURL件数は、1万
2023.06.22 スラド
複数のトレンドマイクロ製企業向け製品における脆弱性に対するアップデート (2023年6月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。詳細については開発者が提供する各アドバイザリを参照してください。 Trend Micro Mo
2023.06.13 JVN
Fortinet 製 FortiOS および FortiProxy の脆弱性対策について(CVE-2023-27997)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 Fortinet 社より、FortiOS
2023.06.13 IPA