Weekly Report: 内閣サイバーセキュリティセンターが「DDoS 攻撃への対策について(注意喚起)」を公開 統合版 JPCERT/CC 1 year 3 months ago 内閣サイバーセキュリティセンター(NISC)は、2024年12月から2025年1月の年末年始にかけて相次いだDDoS攻撃を受け、各事業者、各インターネット利用者に対して注意喚起を公開しました。本文書に記載された事項を参照の上、リスク低減に向けたセキュリティ対策を進めてください。
JVN: acmailerにおけるクロスサイトスクリプティングの脆弱性 統合版 JPCERT/CC 1 year 3 months ago エクストライノベーション株式会社が提供するacmailerには、クロスサイトスクリプティングの脆弱性が存在します。
JVN: 2N製2N Access Commanderにおける複数の脆弱性 統合版 JPCERT/CC 1 year 3 months ago 2Nが提供する2N Access Commanderには、複数の脆弱性が存在します。
お知らせ:JPCERT/CC Eyes「Ivanti Connect Secureの脆弱性を利用して設置されたマルウェアSPAWNCHIMERA」 統合版 JPCERT/CC 1 year 3 months ago
JVN: ABB製Drive Composerにおけるパストラバーサルの脆弱性 統合版 JPCERT/CC 1 year 3 months ago ABBが提供するDrive Composerには、パストラバーサルの脆弱性が存在します。
JVN: Trimble製Cityworksにおける信頼できないデータのデシリアライゼーションの脆弱性 統合版 JPCERT/CC 1 year 3 months ago Trimbleが提供するCityworksには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
JVN: MicroDicom製DICOM Viewerにおける不適切な証明書検証の脆弱性 統合版 JPCERT/CC 1 year 3 months ago MicroDicomが提供するDICOM Viewerには、不適切な証明書検証の脆弱性が存在します。
JVN: Orthanc製Orthanc Serverにおける重要な機能に対する認証の欠如の脆弱性 統合版 JPCERT/CC 1 year 3 months ago Orthancが提供するOrthanc Serverには、重要な機能に対する認証の欠如の脆弱性が存在します。
JVN: 複数のWestern Telematic, Inc.製品における外部から制御可能なファイル名やパスの脆弱性 統合版 JPCERT/CC 1 year 3 months ago Western Telematic, Inc.が提供する複数の製品には、外部から制御可能なファイル名やパスの脆弱性が存在します。
JVN: 複数のAutomationDirect製C-more EA9 HMIにおける古典的バッファーオーバーフローの脆弱性 統合版 JPCERT/CC 1 year 3 months ago AutomationDirectが提供する複数のC-more EA9 HMIには、古典的バッファーオーバーフローの脆弱性が存在します。
JVN: Defense Platform Home Editionにおける複数の脆弱性 統合版 JPCERT/CC 1 year 3 months ago ハミングヘッズ株式会社が提供するDefense Platform Home Editionには、複数の脆弱性が存在します。
Weekly Report: フィッシング対策協議会が「送信ドメイン認証技術「DMARC」の導入状況と必要性について」を公開 統合版 JPCERT/CC 1 year 3 months ago フィッシング対策協議会は、国内のフィッシング詐欺における送信ドメイン認証技術「DMARC」の導入状況と必要性を解説する文書を公開しました。本文書では、国内企業におけるDMARCの導入状況と運用実態を示すとともに、より強力な対策を実現するためにポリシー強度を引きあげる必要があることを指摘しています。
JVN: WordPress用プラグインActivity Log WinterLockにおけるクロスサイトリクエストフォージェリの脆弱性 統合版 JPCERT/CC 1 year 3 months ago SWITが提供するWordPress用プラグインActivity Log WinterLockには、クロスサイトリクエストフォージェリの脆弱性が存在します。
JVN: Hitachi Energy製FOXMAN-UNおよびUNEMにおける複数の脆弱性 統合版 JPCERT/CC 1 year 3 months ago Hitachi Energyが提供するFOXMAN-UNおよびUNEMには、複数の脆弱性が存在します。
JVN: 複数のNew Rock Technologies製品における複数の脆弱性 統合版 JPCERT/CC 1 year 3 months ago New Rock Technologiesが提供する複数の製品には、複数の脆弱性が存在します。