静かに忍び寄る脅威:Atlassian Confluenceを狙うファイルレスバックドア「ゴジラ」
トレンドマイクロでは「ゴジラ」という名称のバックドア型マルウェアが脆弱性「CVE-2023-22527」を悪用する新たな攻撃手法を確認しました。最初の攻撃の後、被害を受けたAtla
2024.09.19 トレンドマイクロ セキュリティブログ
複数のセーフィー製品におけるサーバ証明書の検証不備の脆弱性
セーフィー株式会社が提供する複数の製品には、サーバ証明書検証不備の脆弱性(CWE-295)が存在します。 また、当該製品はポート11029/tcpやBluetooth経由で操作する
2024.08.22 JVN
Sciener製ファームウェアで動作する複数の電子ロック関連製品に脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ブルートフォース攻撃により、TTLockアプリと電子ロック間の通信で用いられる共通鍵を特定される - CVE-
2024.03.11 JVN
社内でのパスワード管理はどうしている?
あるAnonymous Coward 曰く、私は大手IT系の関連SIer会社で働いているのだが、開発用のサーバなどがいくつもありログインパスワードを覚えるのが大変だ。 社内のルール
2023.08.10 スラド
Weekly Report: 複数のAtlassian製品に脆弱性
【1】複数のAtlassian製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/07/21/atlassian-
2023.07.26 JPCERT/CC注意喚起
Weekly Report: GBrowseにアップロードファイルの検証不備の脆弱性
【1】複数のAtlassian製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/07/21/atlassian-
2023.07.26 JPCERT/CC注意喚起
Weekly Report: 複数のCisco製品に脆弱性
【1】複数のAtlassian製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/07/21/atlassian-
2023.07.26 JPCERT/CC注意喚起
Weekly Report: OpenSSLのDH_check()関数にDHキーとパラメータのチェックに過剰な時間がかかる問題
【1】複数のAtlassian製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/07/21/atlassian-
2023.07.26 JPCERT/CC注意喚起
Weekly Report: 2023年7月Oracle Critical Patch Updateについて
【1】複数のAtlassian製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/07/21/atlassian-
2023.07.26 JPCERT/CC注意喚起
Weekly Report: Citrix ADCおよびCitrix Gatewayに複数の脆弱性
【1】複数のAtlassian製品に脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/07/21/atlassian-
2023.07.26 JPCERT/CC注意喚起