Weekly Report: シャープ製デジタル複合機にコマンドインジェクションの脆弱性
【1】複数のCitrix製品に任意のコード実行の脆弱性 情報源 CISA Current ActivityCitrix Releases Security Updates fo
2022.12.21 JPCERT/CC注意喚起
Microsoft、オンラインサービスで同社の承認を得ない暗号通貨マイニングを禁止
headless 曰く、Microsoft がオンラインサービスのライセンス条項を静かに改訂し、同社の承認を得ない暗号通貨のマイニングを禁じている (製品条項、 The Regis
2022.12.19 スラド
コーレル製 Roxio SAIB サービスによって登録される Windows サービスの実行ファイルパスが引用符で囲まれていない脆弱性
富士通クライアントコンピューティング製コンピュータに付属する次のソフトウェアが対象になります。 Roxio Creator LJB バージョン : 12.2、ビルド : 106
2022.12.19 JVN
IE11 の完全無効化、2 月の月例更新ではなく Microsoft Edge アップデートで実施
Microsoft は 16 日、来年 2 月 14 日に予定している Internet Explorer 11 (IE11) 完全無効化の詳細を発表した (Windows mes
2022.12.18 スラド
運用者のタイプミスによる構文エラーでクラッシュしたボットネット
いささか旧聞ではあるが、Akamai の研究者がボットネット KmsdBot を監視していたところ、突然クラッシュしてしまったそうだ。調査の結果、ボットネット運用者によるコマンドの
2022.12.17 スラド
セキュリティソフトウェアに任意ファイルを削除させることが可能な脆弱性
headless 曰く、マルウェア検出・削除の仕組みを悪用して非特権ユーザーが任意ファイルを削除可能な脆弱性が複数のセキュリティソフトウェアで見つかり、報告を受けた各社が修正を行っ
2022.12.14 スラド
注意喚起: 2022年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT-AT-2022-0034 JPCERT/CC 2022-12-14 I. 概要マイクロソフトから同社製品の脆弱性を修正する2022年12月のセキュリティ更新プログ
2022.12.14 JPCERT/CC注意喚起
スマートフォンのアップデート提供、購入時に重視する?
Android Police がスマートフォンを購入する際にアップデート提供を重視するかどうかという投票を実施しているのだが、60 % 近くが最も重要な要素だと回答している (An
2022.12.10 スラド
Weekly Report: Google Chromeに複数の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 GoogleStable Channel Update for Desktop https://chromereleas
2022.12.07 JPCERT/CC注意喚起
Weekly Report: ユニモテクノロジー製デジタルビデオレコーダーに複数の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 GoogleStable Channel Update for Desktop https://chromereleas
2022.12.07 JPCERT/CC注意喚起