Ivanti製VPNデバイスのゼロデイ脆弱性(CVE-2023-46805, CVE-2024-21887)の脅威からネットワークを守る
この脆弱性における問題は、VPNサーバがIPS技術で保護されていない場合、リリース待ちの修正パッチの適用しかないという点です。2024年1月18日時点での最良の対処法としては、Iv
2024.01.22 トレンドマイクロ セキュリティブログ
Ivanti Connect Secure(旧Pulse Connect Secure)および Ivanti Policy Secure Gateways の脆弱性対策について(CVE-2023-46805 等)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 Ivanti Connect Secure
2024.01.11 IPA
Barracuda 製 Email Security Gateway Appliance (ESG) の脆弱性について(CVE-2023-7102)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 バラクーダネットワークスが提供する「Ema
2023.12.25 IPA
2023年11月 セキュリティアップデート解説:Microsoft社は78件、Adobe社は76件の脆弱性に対応
その他の脆弱性 次に今回「緊急」に分類された脆弱性2件について説明します。1件目は、Azure コマンドラインインターフェース(CLI)における情報漏えい関連の脆弱性です。情報漏え
2023.11.16 トレンドマイクロ セキュリティブログ
Weekly Report: Citrix ADCおよびCitrix Gatewayの脆弱性(CVE-2023-4966)に関する注意喚起
Citrix ADCおよびCitrix Gatewayの脆弱性(CVE-2023-4966)に関する注意喚起
2023.10.25 JPCERT/CC注意喚起
Citrix ADC および Citrix Gateway の脆弱性について (CVE-2023-4966 等)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 NetScaler ADC (旧Citri
2023.10.23 IPA
注意喚起: Citrix ADCおよびCitrix Gatewayの脆弱性(CVE-2023-4966)に関する注意喚起 (公開)
2023.10.20 JPCERT/CC注意喚起
「Proself」における XML 外部実体参照 (XXE) に関する脆弱性について(JVN#95981460)
対象 次の製品が対象です。 Proself Enterprise Edition V
2023.10.18 IPA
Cisco Secure Email Gateway におけるスキャン回避の問題
この問題は、電気通信大学の UEC Bug Bounty にて、下記の方が検出し、情報セキュリティ早期警戒パートナーシップに基づき IPA に報告し、JPCERT/CC が開発者と
2023.10.16 JVN
複数のBGP実装における不正なBGP UPDATEメッセージの取り扱いに関する問題
BGPはAS間の経路制御のために広く使用されている経路制御プロトコルです(RFC 4271: A Border Gateway Protocol 4 (BGP-4))。 RFC42
2023.09.21 JVN