注意喚起: Fortinet製FortiOS、FortiProxyおよびFortiSwitchManagerの認証バイパスの脆弱性(CVE-2022-40684)に関する注意喚起 (公開)
JPCERT-AT-2022-0025 JPCERT/CC 2022-10-11 I. 概要2022年10月10日(現地時間)、FortinetはFortiOS、FortiPr
2022.10.11 JPCERT/CC注意喚起
報告から 1 年以上経っても完全に修正されない IKEA のスマート電球の脆弱性
IKEA の TR?DFRI (トロードフリ) シリーズ スマートホーム製品 2 点で脆弱性が見つかり、発見者の Synopsys Cybersecurity Research C
2022.10.10 スラド
BD製BD トータリス マルチプロセッサーにおけるハードコードされた認証情報の使用の脆弱性
開発者によると、本脆弱性は、2022年の第4四半期に予定されているBD トータリス マルチプロセッサー バージョン 1.71 ソフトウェアリリースで修正される予定とのことです。
2022.10.05 JVN
Johnson Controls製Metasys ADXにおける不適切な認証の脆弱性
パッチを適用する 開発者は、パッチを提供しています。 ワークアラウンドを実施する 開発者は、ワークアラウンドの適用を推奨しています。 詳細は、開発者が提供する情報をご確認くださ
2022.10.05 JVN
バッファロー製ネットワーク機器おける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 当該製品にログインしたユーザによりデバッグ機能にアクセスされ、当該製品上で任意の OS コ
2022.10.04 JVN
Exchange Server に 2 件のゼロデイ脆弱性
headless 曰く、Microsoft が Exchange Server 2013 / 2016 / 2019 に影響する 2 件のゼロデイ脆弱性を公表し、緩和策を紹介してい
2022.10.04 スラド
三菱電機の幅広い家電製品に脆弱性
maia 曰く、三菱電機は9月29日、同社製の複数の家電製品で脆弱性が見つかったと発表した (CVE-2022-33321: PDF、 CVE-2022-29859 / CVE-2
2022.10.02 スラド
Uber や Rockstar Games への不正アクセスは「多要素認証疲れ」攻撃だった
あるAnonymous Coward 曰く、 先日発生した Uber や Rockstar Games への不正アクセスについて、多要素認証疲れ (MFA Fatigue) 攻撃が
2022.10.01 スラド
2K のヘルプデスクに不正アクセス、マルウェアのリンクをプレイヤーに送る
ゲームパブリッシャー 2K は 21 日、同社の使用するヘルプデスクプラットフォームが不正アクセスを受け、一部のプレイヤーに悪意あるリンクが送信されたと発表した (The Verg
2022.09.24 スラド
LastPass、8 月の不正アクセスに関する調査の続報を発表
headless 曰く、LastPass が 8 月に発生した不正アクセスの調査について続報を発表している (The LastPass Blog の記事、 Ghacks の記事)。
2022.09.20 スラド