Weekly Report: 複数のMozilla製品に脆弱性
【1】Pulse Connect Secureに任意コード実行の脆弱性 情報源 CISA Current ActivityCISA Releases Alert on Expl
2021.04.28 JPCERT/CC注意喚起
Weekly Report: VMware NSX-Tに権限昇格の脆弱性
【1】Pulse Connect Secureに任意コード実行の脆弱性 情報源 CISA Current ActivityCISA Releases Alert on Expl
2021.04.28 JPCERT/CC注意喚起
Weekly Report: 三菱電機製GOTのVNCサーバー機能にパスワード認証回避の脆弱性
【1】Pulse Connect Secureに任意コード実行の脆弱性 情報源 CISA Current ActivityCISA Releases Alert on Expl
2021.04.28 JPCERT/CC注意喚起
Microsoft StoreやSpotifyの偽ページ、広告で誘導して情報窃取マルウェアを配布
headless 曰く、Microsoft Storeなどの偽ページを通じた情報窃取キャンペーンが確認されたとしてESETが注意喚起している(BleepingComputerの記事
2021.04.23 スラド
ウイルスバスター ビジネスセキュリティおよび Trend Micro Security (for Mac) における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 第三者によって管理者権限を取得され、任意のコードを実行される - CVE-2020-24
2021.04.20 JVN
子供向けゲームに偽装したオンラインカジノアプリがApp Storeで見つかる
AppleのApp Storeで子供向けゲームに偽装したオンラインカジノアプリが見つかったそうだ(Kosta Eleftheriou氏のツイート、 9to5Macの記事、 The
2021.04.17 スラド
Chrome利用者はアップデートの確認を
4月14日(現地時間)、GoogleはWindows、Mac、Linux向けChromeのアップデートを公開しました。 今回のアップデートには37件の脆弱性(セキュリティ上の欠陥
2021.04.15 トレンドマイクロ is702
Schneider Electric 製 SoMachine Basic に XML 外部実体参照 (XXE) に関する脆弱性
アップデートし、追加設定を行う Schneider Electric 社 は SoMachine Basic から EcoStruxure Machine Expert &ndas
2021.04.14 JVN
悪意を持ったHDMI機器の存在をHDMI規格は想定していない
3月20日に開催されたKernel/VM探検隊online part2で、HDMI探検隊と題するセッションがあったようだ。発表者は元セキュリティ系エンジニアで現在は映像系に関わって
2021.03.24 スラド
Hitachi ABB Power Grids 製 eSOMS に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受けるおそれがあります。 本来アクセス権限を持たない第三者にレポートへのアクセスで使用されるURLが知られた場合、レ
2021.03.19 JVN