
メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨
脆弱性と脅威
企業サイトが偽 EC サイトへの踏み台にされたケースを紹介 ~ IPA 相談状況
調査・レポート・白書・ガイドライン
防衛省の電子納品関連ツールにXXEの脆弱性、任意のファイルを読み取られる可能性
脆弱性と脅威
国交省の電子納品関連システムにXXEの脆弱性、任意のファイルを読み取られる可能性
脆弱性と脅威
農水省の電子納品チェックシステムにXXEの脆弱性、任意のファイルを読み取られる可能性
脆弱性と脅威
Androidアプリ「Spoon」に連携外部サービスを使用される問題、アップデート呼びかけ
脆弱性と脅威
エレコムの複数の無線LANルーターにOSコマンドインジェクションの脆弱性
脆弱性と脅威
ヤマハ製の複数の無線LANルーターにデバッグ機能を有効化される脆弱性
脆弱性と脅威
バッファローの法人向けVPNルーター「VR-S1000」の脆弱性にラックが注意喚起
脆弱性と脅威
アクセス解析CGI「An-Analyzer」にオープンリダイレクトの脆弱性
脆弱性と脅威
「a-blog cms」にXSSなど複数の脆弱性、アップデートを呼びかけ
脆弱性と脅威
「Apache Tomcat」に他ユーザのリクエストが漏えいする脆弱性
脆弱性と脅威
12月のフィッシング報告、ETC利用照会サービスのなりすましが最多に
調査・レポート・白書・ガイドライン
2023年第4四半期「JVN iPedia」登録状況 増加理由は運用方法変更、Linux 系が上位占める
調査・レポート・白書・ガイドライン
libwebp/libvpx の脆弱性に対し、リコーが対象製品と対処法を公開
脆弱性と脅威
中小企業向け「サイバーインシデント演習 in 横須賀」レポート公開、川口洋氏 講演
研修・セミナー・カンファレンス
被害額 1 億円超えのリスク「サイバー」が 6.3 % ~ 日本損保協会調査
調査・レポート・白書・ガイドライン
突然表示された偽警告画面を閉じるには、IPA が体験サイト公開
製品・サービス・業界動向
IT導入補助金2023サイトで個人情報が閲覧可能に、4万名弱が漏えいの可能性
インシデント・事故
Windows DNSサーバーにDNSスプーフィングの脆弱性
脆弱性と脅威