Weekly Report: 三菱電機製MELSECおよびMELIPCシリーズのEthernetポートに複数の脆弱性
【1】Mozilla Network Security Servicesにメモリ破損の脆弱性 情報源 CISA Current ActivityMozilla Releases
2021.12.08 JPCERT/CC注意喚起
Weekly Report: WordPress用プラグインAdvanced Custom Fieldsに複数の認証欠如の脆弱性
【1】Mozilla Network Security Servicesにメモリ破損の脆弱性 情報源 CISA Current ActivityMozilla Releases
2021.12.08 JPCERT/CC注意喚起
Schneider Electric製Schneider Electric Software Updateにおけるエントロピー不足の脆弱性
アップデートする 開発者は以下の対応を推奨しています。 SESUがインストールされている場合は、ダウンロードをクリックしてSESUの新バージョンをインストールする SESUが
2021.12.03 JVN
Delta Electronics製CNCSoftにおけるバッファオーバーフローの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は、CNCSoft バージョン1.01.31以降のインストールを推奨しています。 ワーク
2021.12.01 JVN
三菱電機製MELSECおよびMELIPCシリーズのEthernetポートにおける複数の脆弱性
アップデートする 修正済みの製品のバージョンは次の通りです。他の製品については近日中に対応するとのことです。 アップデート方法等の詳細につきましては、開発者が提供する情報を参照の上
2021.11.30 JVN
ニップン、ランサムウェア被害で決算報告を再延期へ。帳票を手作業で作成中
7月にランサムウェアによるサイバー攻撃を受け、決算発表を延期していた製粉大手のニップン。そのニップンは12日、さらに2022年3月期第2四半期報告書の提出期限を約2か月半の延長を求
2021.11.19 スラド
三菱電機製GOT2000シリーズ、GOT SIMPLEシリーズ、GT SoftGOT2000における不適切な入力確認の脆弱性
ワークアラウンドを実施する 次の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 当該製品をインターネットに接続する場合には、ファイアウォールや仮想プライベート
2021.11.16 JVN
悪用された脆弱性上位をCISAが公表、テレワーク関連が顕著
2021年7月28日、米国土安全保障省傘下のCybersecurity and Infrastructure Security Agency (CISA)は、2020年と2021年
2021.11.16 トレンドマイクロ セキュリティブログ
ホテルが特定メーカーのWi-Fiルーターの使用禁止に。ネットでは理由の推理が行われる
ホテルに次のような張り紙が貼ってあったとする「ぽんず」さんのツイートが話題となっている(ぽんずさんのツイート、Togetter)。エレコム製wifiルーターのご使用はお控えください
2021.11.08 スラド
正規ソフトの偽インストーラを利用した攻撃活動の手口を解説
サイバーセキュリティにおいて、「ユーザ」つまりシステムを利用する人間が最も脆弱な存在として、攻撃者に認識されていることは広く知られています。これはユーザが、攻撃における典型的な侵入
2021.10.22 トレンドマイクロ セキュリティブログ