情報一覧
JPCERT/CCが2024年10月-12月分の「JPCERT/CC 活動四半期レポート」などを公開
公開日: 2025年1月29日9:04/情報ソース:JPCERT/CCJPCERT/CCが「APTアクターの分類“中毒” -Lazarus のサブグループ分類に見るアトリビューションの実務的課題-」を公開
公開日: 2025年1月29日9:04/情報ソース:JPCERT/CCキヤノン株式会社が提供するスモールオフィス向け複合機およびレーザービームプリンターには、複数の境界外書き込みの脆弱性が存在します。
公開日: 2025年1月28日13:30/情報ソース:JVNRaheが提供するWordPress用プラグインSimple Image Sizesには、クロスサイトスクリプティングの脆弱性が存在します。
公開日: 2025年1月28日12:00/情報ソース:JVNRodrigue(旧Kakera)が提供するEXIF Viewer Classicには、クロスサイトスクリプティングの脆弱性が存在します。
公開日: 2025年1月27日12:00/情報ソース:JVNmySCADAが提供するmyPROには、複数のOSコマンドインジェクションの脆弱性が存在します。
公開日: 2025年1月24日16:00/情報ソース:JVNHitachi Energyが提供するRTU500シリーズには、規定されたセキュリティチェックの実装が不適切な脆弱性が存在します。
公開日: 2025年1月24日16:00/情報ソース:JVNSchneider Electricが提供する複数の製品には、複数の脆弱性が存在します。
公開日: 2025年1月24日16:00/情報ソース:JVNHMS Networksが提供するEwon Flexy 202には、重要情報の平文送信の脆弱性が存在します。
公開日: 2025年1月24日16:00/情報ソース:JVNOpenSSL Projectより、<a href="https://openssl-library.org/news/secadv/20250120.txt">OpenSSL Security Advisory [20th January 2025]</a>("Timing side-channel in ECDSA signature computation (CVE-2024-13176)")が公開されました。
公開日: 2025年1月23日10:00/情報ソース:JVN