iPhone全モデルと2020年以降のMacからパスワード等を盗み出す方法が発見される
iPhone全モデルと2020年以降のMacを対象とした「iLeakage」と呼ばれるサイドチャネル攻撃の手法が、ジョージア工科大学の研究チームによって発見された。iLeakage
2023.11.02 スラド
Oracle Java の脆弱性対策について(CVE-2023-30589等)
MyJVNバージョンチェッカで最新バージョンのソフトウェアをチェックする 概要 Oracle 社から Java SE に
2023.10.18 IPA
オープンソースエコシステムへのサプライチェーン攻撃が大幅に増加
Sonatype の報告書 9th Annual State of the Software Supply Chain によると、2023 年にはオープンソースエコシステムへのサプ
2023.10.08 スラド
DEXMA製DexGateにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 低権限ユーザによって、当該Webアプリケーション上の「hostname」パラメータにXSSペイロードを挿入され
2023.09.29 JVN
Socomec製MOD3GP-SY-120Kにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 正規ユーザのWebブラウザ上で、任意のJavaScriptが実行される - CVE-2023-38582 当
2023.09.08 JVN
注意喚起: 2023年7月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2023-0012 JPCERT/CC 2023-07-19 I. 概要2023年7月18日(現地時間)、Oracleは複数の製品に対するクリティカルパッチ
2023.07.19 JPCERT/CC注意喚起
Oracle Java の脆弱性対策について(CVE-2023-22043等)
MyJVNバージョンチェッカで最新バージョンのソフトウェアをチェックする 概要 Oracle 社から Java SE に
2023.07.19 IPA
注意喚起: 2023年4月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2023-0008 JPCERT/CC 2023-04-19 I. 概要2023年4月18日(現地時間)、Oracleは複数の製品に対するクリティカルパッチ
2023.04.19 JPCERT/CC注意喚起
Oracle Java の脆弱性対策について(CVE-2023-21930等)
MyJVNバージョンチェッカで最新バージョンのソフトウェアをチェックする 概要 Oracle 社から Java SE に
2023.04.19 IPA
SAUTER製EY-modulo 5 Building Automation Stationsにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、細工したリンクに誘導された被害者のブラウザ上でJavaScriptを実行される - CV
2023.03.24 JVN