11
Microsoft 製品の脆弱性対策について(2024年11月)
概要 2024年11月13日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された
2024.11.13 IPA
12
ネットで大人気の「スイカゲーム」、iPhoneで“偽物”アプリ出回る 開発元が注意喚起
Nintendo Switch用ソフト「スイカゲーム」の開発元であるAladdin Xは、スイカゲームに酷似したiOSアプリを確認したとして注意喚起した。製品の画像などを流用してい
2023.10.04 ITmedia NEWS セキュリティ
13
Replay Protected Memory Block (RPMB) プロトコルにリプレイ攻撃対策が不十分な問題
Replay Protected Memory Block (RPMB) プロトコルは主にフラッシュメモリ型ストレージに使われる、読出し/書込み要求コマンドのリプレイ攻撃を防ぐこと
2020.11.13 JVN
14
Hitachi Energy製TRO600シリーズにおける複数の脆弱性
アップデートする 開発者は、本脆弱性に対応したバージョン 9.2.0.5 を提供しています。 ワークアラウンドを実施する 開発者は、ワークアラウンドの適用も推奨しています。 詳
2024.11.14 JVN
15
Rockwell Automation製FactoryTalk View MEにおける不適切な入力確認の脆弱性
アップデートする 本脆弱性を修正したV15が開発者から提供されています。 ワークアラウンドを実施する 開発者はワークアラウンドの適用も推奨しています。 詳細は、開発者が提供する
2024.11.14 JVN
16
透明性の向上に向けて : 機械で読み取りが可能な CSAF ファイルの公開
本ブログは Toward greater transparency: Publishing machine-readable CSAF files の抄訳版です。最新の情報は原文を
2024.11.13 マイクロソフト セキュリティチーム
17
Weekly Report: トレンドマイクロ製Deep Security Agentに不適切なアクセス制御の脆弱性
トレンドマイクロ製Deep Security Agentに不適切なアクセス制御の脆弱性
2024.11.13 JPCERT/CC注意喚起
18
Bosch Rexroth製IndraDriveにおける無制限なリソース消費の脆弱性
アップデートする 開発者は、本脆弱性に対応したバージョン FWA-INDRV*-MP*-20V36 を提供しています。 ワークアラウンドを実施する バージョンアップが難しい場合に
2024.11.08 JVN
19
WordPress用プラグインVK All in One Expansion Unitにおけるクロスサイトスクリプティングの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 VK All in One
2024.11.13 JVN
20
2024年、最も使われたパスワードは? “人気パスワードランキング” 海外のセキュリティ企業が公開
2024年、最も人気だったパスワードは何か──リトアニアのセキュリティ企業Nord Securityはそんな調査結果を発表した。
2024.11.14 ITmedia NEWS セキュリティ