Weekly Report: JPCERT/CCが「近年の水飲み場攻撃事例 Part1」を公開
JPCERT/CCは、「近年の水飲み場攻撃事例 Part1」を公開しました。本記事では、攻撃者の攻撃手法の中で、近年あまり注目されることがない水飲み場攻撃の事例を国内で発生した事例をもとに2回に分けて紹介します。
JVN: トレンドマイクロ製Deep Security Agent(Windows版)におけるファイル検索パスの制御不備の脆弱性
トレンドマイクロ株式会社から、Deep Security Agent(Windows版)向けのアップデートが公開されました。
JVN: Trend Micro Apex OneおよびApex One SaaSにおける複数の脆弱性(2024年12月)
Trend Micro Apex OneおよびApex One SaaSには複数の脆弱性が存在します。
JVN: 複数のHitachi Energy製品における複数の脆弱性
Hitachi Energyが提供する複数の製品には、複数の脆弱性が存在します。
JVN: Delta Electronics製DTM Softにおける信頼できないデータのデシリアライゼーションの脆弱性
Delta Electronicsが提供するDTM Softには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
JVN: Tibbo Systems製AggreGate Network Managerにおけるアップロードするファイルの検証不備の脆弱性
Tibbo Systemsが提供するAggreGate Network Managerには、アップロードするファイルの検証不備の脆弱性が存在します。
JVN: 複数のSchneider Electric製品における複数の脆弱性
Schneider Electricが提供する複数の製品には、複数の脆弱性が存在します。
JVN: Siemens製品に対するアップデート(2024年12月)
Siemensから各製品向けのアップデートが公開されました。
お知らせ:インシデント報告Webフォームメンテナンス(2024/12/19)終了のお知らせ
JVN: ThreatQuotient製ThreatQ Platformにおけるコマンドインジェクションの脆弱性
ThreatQuotientが提供するThreatQ Platformには、コマンドインジェクションの脆弱性が存在します。
お知らせ:JPCERT/CC Eyes「近年の水飲み場攻撃事例 Part1」
JVN: Hitachi Energy製TropOS 1400/2400/6400シリーズにおける不適切な入力検証の脆弱性
Hitachi Energyが提供するTropOS 1400/2400/6400シリーズには、不適切な入力検証の脆弱性が存在します。
JVN: Rockwell Automation製PowerMonitor 1000における複数の脆弱性
Rockwell Automationが提供するPowerMonitor 1000には、複数の脆弱性が存在します。
JVN: BD製Diagnostic Solutions製品におけるデフォルト認証情報の使用の脆弱性
Becton, Dickinson and Company(BD)が提供するDiagnostic Solutions製品には、デフォルト認証情報の使用の脆弱性が存在します。
JVN: アイ・オー・データ製ルーターUD-LT1およびUD-LT1/EXにおける複数の脆弱性
株式会社アイ・オー・データ機器が提供するルーターUD-LT1およびUD-LT1/EXには、複数の脆弱性が存在します。
Weekly Report: 複数のマイクロソフト製品に脆弱性
複数のマイクロソフト製品には、脆弱性があります。同社は、今回修正された一部の脆弱性を悪用する攻撃をすでに確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: Androidアプリ「少年ジャンプ+ 人気漫画が読める雑誌アプリ」におけるアクセス制限不備の脆弱性
株式会社集英社が提供するAndroidアプリ「少年ジャンプ+ 人気漫画が読める雑誌アプリ」には、アクセス制限不備の脆弱性が存在します。
JVN: シャープ製ルータ製品における複数の脆弱性
シャープ株式会社が提供する複数のルータ製品には、複数の脆弱性が存在します。
JVN: FXC製AE1021およびAE1021PEにおける複数の脆弱性
FXC株式会社が提供するAE1021およびAE1021PEには、複数の脆弱性が存在します。
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed