保守契約になくてもベンダーは医療機関にセキュリティ情報を提供すべき?
日本医師会総合政策研究機構(日医総研)が8月24日に公開した「サイバー事故に関し システムベンダーが負う責任:医療DXを推進するために[PDF]」という文書が、SNS上で物議を醸し
2023.08.31 スラド
「恒心教」名乗り脅迫FAX30万件以上送信か、男性二人を逮捕
スラドでもたびたび話題になっている5ちゃん発のネタ宗教「恒心教」だが、その恒心教を名乗って、爆弾を仕掛けたという内容のファクスを東京音楽大学に送付、業務を妨害したとして、無職の大熊
2023.08.25 スラド
三菱電機製GT Designer3、GOT2000シリーズ、GOT SIMPLEシリーズおよびGT SoftGOT2000における不十分なパスワード保護の脆弱性
アップデートする 開発者が提供する情報をもとにファームウェアをアップデートしてください。 ファームウェアの入手方法およびアップデート方法は製品により異なります。詳しくは、開発者が提
2023.08.03 JVN
三菱電機製GOT2000シリーズおよびGOT SIMPLEシリーズのFTPサーバ機能にデータコネクションを待ち受けるポート番号を容易に推測可能な脆弱性
アップデートする 開発者が提供する情報をもとに、ファームウェアをアップデートしてください。 アップデート方法等の詳細については、開発者が提供する情報を確認してください。 ワークア
2023.08.03 JVN
データセンターは知らない人から見れば窓のない不審な巨大建築物
ASCII.jpの記事によると、データセンターの見学に招待される記者らは、記事執筆においての制約が多く、とくに所在地の公開や撮影に関しては強い制限があるという。一部のデータセンター
2023.08.01 スラド
【注意喚起】インターネット境界に設置された装置に対するサイバー攻撃について〜ネットワーク貫通型攻撃に注意しましょう〜
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 昨今、企業や組織のネットワークとインターネ
2023.08.01 IPA
名古屋港のシステム停止、VPNの脆弱性を突かれたか
名古屋港運協会は26日、7月4日に発生したNUTS(名古屋港統一ターミナルシステム)がランサムウエア被害を受けた件に関する調査報告を発表した。障害の要因に関してはランサムウェアへの
2023.07.28 スラド
三菱電機数値制御装置におけるバッファオーバーフローの脆弱性
ワークアラウンドを実施する 対策版がリリースされるまでの間、次の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 当該製品をインターネットに接続する場合には、フ
2023.07.27 JVN
防衛省のサイバーコンテスト2023、今年も応募締め切りを延長
防衛省では、サイバーセキュリティに関する専門的知見を備えた優秀な人材を発掘することを目的として、サイバーコンテストを開催している。7月23日が応募締め切りだったが、7月30日まで応
2023.07.26 スラド
Perimeter81のmacOSアプリケーションにおける権限昇格の脆弱性
Perimeter81のmacOSアプリケーションにはcom.perimeter81.osx.HelperTool内に、権限昇格の脆弱性(CVE-2023-33298)が存在します
2023.07.21 JVN