三菱電機製 MELSEC iQ-R シリーズの MELSOFT 交信ポートにおけるリソース枯渇の脆弱性
ワークアラウンドを実施する 次の回避策を適用することで、本脆弱性の影響を回避できるとのことです。 MELSOFT 交信ポート (TCP/IP) の 5007 ポートの機能が不
2021.05.27 JVN
Pulse Secure 製 Pulse Connect Secure にバッファオーバーフローの脆弱性
Pulse Secure 社が提供するVPN製品 Pulse Connect Secure には、Windows ファイル共有(SMB)にアクセスする機能が実装されています。この機
2021.05.26 JVN
メルカリで不正アクセスによる情報流出。顧客情報やソースコードなど
あるAnonymous Coward 曰く、メルカリは、第三者から不正アクセスされ、GitHub上に保管されていた一部顧客情報やソースコードが流出したと発表。不正アクセスの原因は、
2021.05.26 スラド
恋活・婚活マッチングアプリ「Omiai」で不正アクセス被害、171万人分の個人情報漏洩の可能性
ネットマーケティングは21日、恋活・婚活マッチングアプリ「Omiai」で会員情報171万人1756件が流出したと発表した。外部からの不正アクセスを受けたとしている。情報流出の対象と
2021.05.24 スラド
2020年東京都知事選挙で使用されたドメインが22日に失効。悪用リスクが指摘される
2020年の東京都知事選挙で使用されたドメイン「2020tochijisen[.]tokyo」が、5月22日にドメインを失効するようだ。この問題を指摘しているサイトでは、現状でも多
2021.05.21 スラド
ルータやNASに感染するIoTボット「VPNFilter」の流行から2年、その現状と課題を解説
トレンドマイクロでは常に現在の脅威に対する監視と調査を続けています。この活動の中で2021年初頭から既知のマルウェアファミリによるIoT機器への感染事例について再調査したところ、こ
2021.05.13 トレンドマイクロ セキュリティブログ
三菱電機製 GOT およびテンションコントローラの MODBUS/TCP スレーブ通信機能におけるサービス運用妨害 (DoS) の脆弱性
アップデートする 表示器 GOT に関しては、対策済みドライバが提供されています。 開発者が提供する情報をもとに、適切な対策済みバージョンにアップデートしてください。 GOT2
2021.05.11 JVN
米最大の石油パイプラインがサイバー攻撃で停止。石油供給に影響する可能性も
米石油パイプライン最大手「コロニアル・パイプライン」が現地時間8日、サイバー攻撃をうけ、すべてのパイプラインオペレーションが一時的に停止したと発表した。ランサムウェアによる攻撃を受
2021.05.10 スラド
鹿島建設、サイバー攻撃を受けてデータ流出か。犯行グループは身代金要求
各メディアの報道によると、大手ゼネコンの鹿島建設の海外子会社がサイバー攻撃を受けて、取引先の情報といった機密情報が流出した可能性があるという。鹿島建設本体は28日にメディア向けにコ
2021.05.01 スラド
ゴールデンウィーク前に対策と相談の多い事例をチェック|IPA
独立行政法人情報処理推進機構(IPA)は4月21日、ゴールデンウィークの長期休暇に向け、情報セキュリティに関する注意を改めて呼びかけました。 ゴールデンウィークなどの長期休暇は、
2021.04.23 トレンドマイクロ is702