情報一覧
JPCERT/CCが「標準から学ぶICSセキュリティ #8 ICSのシステムに対するセキュリティ要件」を公開
公開日: 2025年8月27日9:05/情報ソース:JPCERT/CCフィッシング対策協議会が「SSL/TLSサーバー証明書における 有効期間短縮化について」を公開
公開日: 2025年8月27日9:05/情報ソース:JPCERT/CC複数のHTTP/2サーバー実装に対して、ストリームリセット処理の不備に関する「MadeYouReset」と呼ばれる脆弱性(CVE-2025-8671)が報告されています。一部のベンダーは自身の製品への本脆弱性の影響を示すためにCVE-2025-8671とは異なる固有のCVE IDを割り当てています。<br /> 「MadeYouReset」は、ストリームのリセット処理に関するHTTP/2の仕様上の動作と実際のサーバー内の処理との間の不一致を悪用することで、リソース枯渇状態を引き起こします。
公開日: 2025年8月26日16:00/情報ソース:JVNWestern Digital Corporationが提供するWestern Digital Kitfox for WindowsはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
公開日: 2025年8月22日12:00/情報ソース:JVN三菱電機製MELSEC iQ-F CPUユニットのWebサーバ機能は、細工されたレングスパラメーターが入力された場合に適切な処理を行っていません。
公開日: 2025年8月21日12:30/情報ソース:JVNNISTはパブリックウェビナーを開催し、最近リリースされた特別出版800-63、デジタルアイデンティティガイドライン、リビジョン4の最終バージョンについて議論します。
公開日: 2025年8月21日1:00/情報ソース:NVDNIST National Cybersecurity Center of Excellence(NCCOE)は、NISTサイバーセキュリティホワイトペーパー(CSWP)51を公開し、トランジットサイバーセキュリティフレームワークコミュニティプロファイルを開発しました。このCSWPは、所有者とオペレーターにサイバーセキュリティの課題を提示します
公開日: 2025年8月20日21:00/情報ソース:NVD