21
アイホン製IPネットワーク対応インターホンIXシステム、IXGシステムおよびシステム支援ソフトにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 当該製品にログイン可能な第三者によって、細工されたリクエストを送信され、root権限で任意
2024.10.18 JVN
22
バックドア型マルウェア「more_eggs」の感染を阻止:MDRの取り組みを解説
標的とされる組織や個人の傾向 本攻撃の標的業界は多岐に渡りますが、共通点も見られます。それは、多くの被害者が資金的リソースとの接点を有しているか、または高価資産の特定に繋がる役職に
2024.10.16 トレンドマイクロ セキュリティブログ
23
KDDI、セキュリティ企業のラックを買収へ 約246億円で
KDDIは11月7日、セキュリティ企業のラックに対し、普通株式の公開買付(TOB)を実施し、完全子会社化すると発表した。買付価格は1株あたり1160円、買付総額は約246億円を見込
2024.11.07 ITmedia NEWS セキュリティ
24
学科学習システム「MUSASI」バージョン3における認証処理に関する問題
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、本脆弱性を修正したバージョン4をリリースしています。 開発者によると、当該製品はすで
2024.10.18 JVN
25
Kieback&Peter製DDC4000シリーズにおける複数の脆弱性
製品の使用を停止する 開発者によると以下の製品のサポートは既に終了しているため、厳密に分離されたOT環境で動作していることを確認し、サポートされている製品へのアップデートを推奨する
2024.10.18 JVN
26
未来のポケモン情報が大量に流出? ゲームフリークは個人情報の漏えいを公表も関連は不明
「ポケットモンスター」シリーズの開発元として知られるゲームフリークから大規模な情報流出があったとSNSなどで騒ぎになっている。ゲームフリークは10日付で個人情報の漏えいを明らかにし
2024.10.13 ITmedia NEWS セキュリティ
27
バーガーキングに不正アクセス、公式アプリのユーザー情報38件漏えいか 登録パスワードなど
「バーガーキング」がサイバー攻撃による不正アクセスを受け、会員のメールアドレスやパスワードなど38件が漏えいした可能性。
2024.10.23 ITmedia NEWS セキュリティ
28
LCDS製LAquis SCADAにおけるクロスサイトスクリプティングの脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 Webページに任意のコードを挿入され、cookieを窃取されたり、リダイレクトされたり、権限のない操作を実行さ
2024.10.18 JVN
29
HMS Networks製Ewon Flexy 202における認証情報の不十分な保護の脆弱性
HMS Networksが提供するEwon Flexy 202は、産業用VPNゲートウェイです。Ewon Flexy 202には、次の脆弱性が存在します。 認証情報の不十分な保
2024.10.18 JVN
30
Apache TomcatにおけるTLSハンドシェイク処理の不備
The Apache Software Foundationが提供するApache Tomcatには、TLSハンドシェイクの処理に不備があり、サービス運用妨害(DoS)状態となる可
2024.10.01 JVN