iPhone全モデルと2020年以降のMacからパスワード等を盗み出す方法が発見される
iPhone全モデルと2020年以降のMacを対象とした「iLeakage」と呼ばれるサイドチャネル攻撃の手法が、ジョージア工科大学の研究チームによって発見された。iLeakage
2023.11.02 スラド
オープンソースエコシステムへのサプライチェーン攻撃が大幅に増加
Sonatype の報告書 9th Annual State of the Software Supply Chain によると、2023 年にはオープンソースエコシステムへのサプ
2023.10.08 スラド
Socomec製MOD3GP-SY-120Kにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 正規ユーザのWebブラウザ上で、任意のJavaScriptが実行される - CVE-2023-38582 当
2023.09.08 JVN
SAUTER製EY-modulo 5 Building Automation Stationsにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、細工したリンクに誘導された被害者のブラウザ上でJavaScriptを実行される - CV
2023.03.24 JVN
バッファロー製ネットワーク機器における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 当該製品のデバッグ機能にアクセスされる - CVE-2023-26588 当該
2023.03.07 JVN
Siemens製品に対するアップデート(2022年12月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-180579 低権限ユーザによるユーザアカウント情報を含む機密情報の窃取 SS
2022.12.14 JVN
Weekly Report: TP-Link RE300 V1のtdpServerに入力データの不適切な処理に関する脆弱性
【1】TP-Link RE300 V1のtdpServerに入力データの不適切な処理に関する脆弱性 情報源 Japan Vulnerability Notes JVN#2965
2022.11.30 JPCERT/CC注意喚起
Weekly Report: サイボウズ リモートサービスにリソース枯渇に至る脆弱性
【1】TP-Link RE300 V1のtdpServerに入力データの不適切な処理に関する脆弱性 情報源 Japan Vulnerability Notes JVN#2965
2022.11.30 JPCERT/CC注意喚起
Weekly Report: baserCMSに複数のクロスサイトスクリプティングの脆弱性
【1】TP-Link RE300 V1のtdpServerに入力データの不適切な処理に関する脆弱性 情報源 Japan Vulnerability Notes JVN#2965
2022.11.30 JPCERT/CC注意喚起
Weekly Report: TyporaにJavaScriptコードの無効化処理が不十分な問題
【1】TP-Link RE300 V1のtdpServerに入力データの不適切な処理に関する脆弱性 情報源 Japan Vulnerability Notes JVN#2965
2022.11.30 JPCERT/CC注意喚起