Weekly Report: VMwareにオープンリダイレクトの脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
Weekly Report: Starletteにディレクトリトラバーサルの脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
Weekly Report: IPAが「情報セキュリティ10大脅威 2023 知っておきたい用語や仕組み」を公開
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
Weekly Report: 経済産業省が「ASM(Attack Surface Management)導入ガイダンス」を公開
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
Weekly Report: JPCERT/CCが「Linuxルーターを狙ったGo言語で書かれたマルウェアGobRAT」を公開
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
Johnson Controls製OpenBlue Enterprise Manager Data Collectorにおける複数の脆弱性
特定の状況下で脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、認証なしに当該製品のAPIを呼び出される - CVE-2023-2024
2023.05.19 JVN
Sierra Wireless製AirVantageにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 デバイス上でAirVantage Management Serviceを有効にしている場合、別の低権限ユーザに
2023.05.12 JVN
Teltonika製Remote Management SystemとRUT Model Routersにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、Remote Management Systemにクラウド接続されているすべてのデバイス
2023.05.12 JVN
注意喚起: 2023年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT-AT-2023-0009 JPCERT/CC 2023-05-10 I. 概要マイクロソフトから同社製品の脆弱性を修正する2023年5月のセキュリティ更新プログラ
2023.05.10 JPCERT/CC注意喚起
Hitachi Energy製MicroSCADA System Data Manager SDM600における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ユーザによって、細工したメッセージを送信され任意のコードを実行される - CVE-2022-3682 ユーザ
2023.04.07 JVN