Weekly Report: EverythingにHTTPヘッダーインジェクションの脆弱性
【1】複数のCisco製品に脆弱性 情報源 CISA Current ActivityCisco Releases Security Updates for Multiple
2021.07.14 JPCERT/CC注意喚起
警視庁、東京都内全域のATMコーナーで携帯通話禁止を呼びかけ。特殊詐欺被害防止のため
警視庁や全国銀行協会、日本フランチャイズチェーン協会は29日、東京都内のATMコーナーで携帯電話の通話自粛を求める共同宣言を発表した。税金の還付があるなどと被害者に電話をかけATM
2021.07.03 スラド
三菱電機製空調管理システムにおける XML 外部実体参照 (XXE) の不適切な制限に関する脆弱性
アップデートする 各製品および型番に対応したアップデートを適用してください。 空調管理システム/集中コントローラ― G-50 Ver.3.37 およびそれ以降 G-
2021.07.01 JVN
三菱電機製空調管理システムの WEB 機能における認証アルゴリズムの不適切な実装に関する脆弱性
アップデートする 各製品および型番に対応したアップデートを適用してください。 空調管理システム/集中コントローラー G-50 Ver.3.36 およびそれ以降 G-
2021.07.01 JVN
P2Pを利用するIoTボットネットの脅威動向を予測
モノのインターネット(IoT)は、ボットネット開発を試みるサイバー犯罪者の新たな攻撃領域となっています。サイバー犯罪者はボット型マルウェアによる永続的な感染活動にユーザが対処する間
2021.06.15 トレンドマイクロ セキュリティブログ
Siemens 製品に対するアップデート (2021年6月)
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 ワークアラウンドを実施する 以下の回避策を適用することで、本脆弱性の影響を軽減することが可能で
2021.06.09 JVN
米司法省、ランサムウェア対策をテロ対策と同様の優先度で行う方針
headless 曰く、米国のリサ・モナコ司法副長官がすべての連邦検事に対し、ランサムウェアとデジタル恐喝対策強化のためのガイダンスを3日付で発行している(ガイダンス: PDF、
2021.06.07 スラド
カプコン、著作物の写真無断使用で提訴へ。昨年の不正アクセス事件により判明
米国でカプコンが、デザイナーであるジュディ・A・ユラチェク氏によって写真を無断使用したとして提訴された。昨年起きたカプコンへの不正アクセス事件によるデータ流出により、無断使用が判明
2021.06.07 スラド
富士フイルム、ランサムウェアによる攻撃を受けた可能性があると発表
富士フイルムが2日、同社のサーバーに対して外部から不正なアクセスがあったとする発表を行った。ランサムウェアによる攻撃を受けた可能性があるという。6月1日深夜に攻撃を受けた可能性があ
2021.06.03 スラド
富士通の情報共有ツール「ProjectWEB」へ不正アクセス。国交省や外務省などから情報流出
富士通は25日、同社が運営する情報共有ツール「ProjectWEB」で大規模な不正アクセスが発生したと発表した(富士通、国土交通省、外務省、内閣サイバーセキュリティセンター[PDF
2021.05.31 スラド