Weekly Report: TP-Link製TL-WR802N V4(JP)にOSコマンドインジェクションの脆弱性
【1】GroupSessionに複数の脆弱性 情報源 Japan Vulnerability Notes JVN#79798166GroupSession における複数の脆弱性
2022.01.06 JPCERT/CC注意喚起
Weekly Report: IDEC製PLCに複数の脆弱性
【1】GroupSessionに複数の脆弱性 情報源 Japan Vulnerability Notes JVN#79798166GroupSession における複数の脆弱性
2022.01.06 JPCERT/CC注意喚起
Weekly Report: コニカミノルタ製複合機および印刷システムに複数の脆弱性
【1】GroupSessionに複数の脆弱性 情報源 Japan Vulnerability Notes JVN#79798166GroupSession における複数の脆弱性
2022.01.06 JPCERT/CC注意喚起
ギャレットのゲート型金属探知機に 9 件の脆弱性、遠隔から検知感度を変更される可能性も
headless 曰く、ギャレットのゲート型金属探知機で見つかった 9 件の脆弱性を発見者の Cisco Talos が解説している(Cisco Talos のブログ記事、 Hac
2021.12.29 スラド
Debian、Webブラウザーサポートで悲しい状況に
Debian が現在、Web ブラウザーサポートで悲しい状況となっているそうだ (Phoronix の記事)。 Debian に同梱されているブラウザー (Chromium、Fi
2021.12.11 スラド
大手メーカーWi-Fiルーター9機種に多数の脆弱性が確認される
IoT InspectorとドイツのIT雑誌CHIPが共同で行ったWi-Fiルーター9機種に対するセキュリティテストの結果、226もの脆弱性が見つかったとの報告が出ている。テスト対
2021.12.09 スラド
第12世代CoreでLinuxのSpectre・Meltdown対策パッチを無効化する意味はない
LinuxではSpectreやMeltdown問題の対策として脆弱性対策を無効化するオプションパラメーターが存在している。2018年以前のインテル製CPUでは、SpectreやMe
2021.12.08 スラド
Firefox 95 リリース、新しいサンドボックス技術 RLBox が全プラットフォームで有効に
headless 曰く、Mozilla は 7 日、Firefox 95.0 をリリースした (リリースノート、 Mozilla Hacks の記事、 The Verge の記事、
2021.12.08 スラド
サイバー犯罪者集団がAlibaba ECSインスタンスをクリプトジャッキングに悪用する手口を解説
オンプレミス、クラウド環境を問わず、攻撃者が設定ミスのあるLinuxサーバを積極的に侵害していることは知られています。侵害されたサーバは、暗号資産(旧:仮想通貨)「Monero」を
2021.12.05 トレンドマイクロ セキュリティブログ
Controlled Electronic Management Systems製CEM Systems AC2000に境界条件の判定に関する脆弱性
ワークアラウンドを実施する Johnson Controlsは、AC2000 10.6より前のバージョンを使用している場合、sudoの削除を推奨しています。 sudoの削除に関して
2021.12.01 JVN