71
WindowsカーネルドライバーのIOCTL処理におけるアクセス制御不備の脆弱性
ドライバーベンダが実施できる対策 Microsoftは、カーネルドライバーの開発者向けにDriver Security Guidanceを公開しています。以下に、このガイダンスの中
2024.04.23 JVN
72
オムロン製Sysmac Studio/CX-OneおよびCX-Programmerにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 攻撃者によって細工されたプロジェクトファイルをユーザーが開くことで、機微な情報が漏えいした
2024.04.22 JVN
73
Weekly Report: XenServerおよびCitrix Hypervisorに複数の脆弱性
XenServerおよびCitrix Hypervisorに複数の脆弱性
2024.04.17 JPCERT/CC注意喚起
74
Metaの投資広告、半数以上が著名人なりすましか 1位は森永卓郎氏、2位に堀江貴文氏
実業家の前沢友作氏や堀江貴文氏をはじめとする著名人が、SNSの投資詐欺広告に肖像や名前を無断使用されている問題で、米IT大手MetaがFacebookやInstagramなどを通じ
2024.04.15 ITmedia NEWS セキュリティ
75
Electrolink製FM/DAB/TV Transmitterにおける複数の脆弱性
10W、100W、250W Compact DAB Transmitter 500W、1kW、2kW Medium DAB Transmitter 2.5kW、3kW、4kW、
2024.04.17 JVN
76
ロシアのサイバー攻撃グループ、米国の水道事業侵害の犯行声明
ロシアの軍事諜報機関を関連があるとみられるハッキング集団Sandworm(別名BlackEnergy、Seashell Blizzard、Voodoo Bear)は、米国などの水道
2024.04.18 ITmedia NEWS セキュリティ
77
複数のプログラミング言語のWindows環境におけるコマンド実行処理において引数のエスケープ処理が適切でない問題
多くのプログラミング言語では、プログラム内からオペレーティングシステム上でコマンドを実行する機能を提供しており、典型的な実装例としてはWindowsのCreateProcess()
2024.04.15 JVN
78
ランサムウェア「Agenda」が仮想化ツール「vCenter」や「ESXi」のサーバに拡散:独自のPowerShellスクリプトを使用
企業や組織では、マルチレイヤーのアプローチを採用することにより、システムへの侵入経路(エンドポイント、メール、Web、ネットワーク)を厳重に保護することが可能です。また、セキュリテ
2024.04.16 トレンドマイクロ セキュリティブログ
79
Palo Alto Networks 製 PAN-OS の脆弱性対策について(CVE-2024-3400)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 Palo Alto Networks 社よ
2024.04.15 IPA
80
Siemens製品に対するアップデート(2024年4月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-128433 サービス運用妨害(DoS)攻撃 監視データの取得や削除 SSA
2024.04.10 JVN