Weekly Report: キングソフト製WPS OfficeにOSコマンドインジェクションの脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.21 JPCERT/CC注意喚起
Windows 11 の月例更新プログラム、MalwarebytesにChromeをブロックさせる
Microsoft が Windows 11 バージョン 22H2 向けにリリースした 6 月の月例更新プログラム (KB5027231) をインストールすると、Malwareby
2023.06.18 スラド
マイナポータル、最新版の Firefox 114 で IC カードリーダライタによるログイン不可
あるAnonymous Coward 曰く、マイナポータルによると、Windows で最新版の Firefox 114.0 を使用すると IC カードリーダライタによるログインがで
2023.06.11 スラド
Microsoft Edge の組み込み VPN 機能、通信量が 5GB に増量されたとの報告
headless 曰く、Microsoft Edge の組み込み VPN 機能、Microsoft Edge セキュアネットワークはプレビュー版として一部ユーザーに月 1GB の通
2023.05.26 スラド
Windows 11で設定にかかわらずデバイスが脆弱だと表示される問題が復活
Windows 11 の「Windows セキュリティ」でローカルセキュリティ機関の保護機能が設定にかかわらず無効であるかのように表示される問題について、Microsoft はいっ
2023.05.20 スラド
因幡電機産業製Wi-Fi AP UNITにおけるOSコマンドインジェクションの脆弱性
ワークアラウンドを実施する 開発者によると、当該製品はすでにサポートを終了しているとのことです。 開発者は、下記の回避・軽減策を提供しています。 初期設定値の変更 IP
2023.05.16 JVN
Teltonika製Remote Management SystemとRUT Model Routersにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、Remote Management Systemにクラウド接続されているすべてのデバイス
2023.05.12 JVN
シンガポール政府、詐欺防止に広告ブロッカーを推奨
シンガポール政府技術庁 (GovTech) がオンラインでの詐欺を防ぐ有効な手段として広告ブロッカーの使用を推奨している (GovTech のニュース記事、 The Registe
2023.04.29 スラド
マルウェア Goldoson 感染アプリ、Google Play で 63 本見つかる
headless 曰く、McAfee の Mobile Research Team がマルウェア Goldoson に感染したアプリを Google Play で 63 本発見した
2023.04.21 スラド
FINSプロトコルにおけるセキュリティ上の問題について
オムロン社によれば、現在のプロトコル仕様を改訂する予定はないとのことです。FINSプロトコルを実装した製品の利用者は、[詳細情報]や[想定される影響]に記載された内容を踏まえ、製品
2023.04.17 JVN