JPCERT-WR-2021-4601
JPCERT/CC
2021-11-25
<<< JPCERT/CC WEEKLY REPORT 2021-11-25 >>>
―――――――――――――――――――――――
■11/14(日)〜11/20(土) のセキュリティ関連情報
―――――――――――――――――――――――
== 目 次 =============================
【1】Drupalにクロスサイトスクリプティングの脆弱性
【2】Google Chromeに複数の脆弱性
【3】rwtxtにクロスサイトスクリプティングの脆弱性
【4】WordPress用プラグインPush Notifications for WordPress (Lite)にクロスサイトリクエストフォージェリの脆弱性
【5】Data Distribution Serviceの実装における複数の脆弱性
【今週のひとくちメモ】フィッシング対策協議会が「フィッシング対策セミナー2021 講演資料」を公開
※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/
※HTML 版および XML版は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/2021/wr214601.html
https://www.jpcert.or.jp/wr/2021/wr214601.xml
===================================
最新の記事へ | バックナンバー | Page Top ▲
JPCERT-WR-2021-4501
JPCERT/CC
2021-11-17
<<< JPCERT/CC WEEKLY REPORT 2021-11-17 >>>
―――――――――――――――――――――――
■11/07(日)〜11/13(土) のセキュリティ関連情報
―――――――――――――――――――――――
== 目 次 =============================
【1】複数のマイクロソフト製品に脆弱性
【2】Palo Alto Networks PAN-OS GlobalProtectポータルおよびゲートウェイにメモリ破損の脆弱性
【3】VMware vCenter Serverに権限昇格の脆弱性
【4】EC-CUBE 2系に複数の脆弱性
【5】複数のアドビ製品に脆弱性
【6】複数のIntel製品に脆弱性
【7】Sambaに複数の脆弱性
【8】複数のCitrix製品に脆弱性
【9】複数のSAP製品に脆弱性
【10】ヤマハ製のルーターに複数の脆弱性
【11】WordPress 用プラグイン Booking Package - Appointment Booking Calendar System にクロスサイトスクリプティングの脆弱性
【今週のひとくちメモ】JNSAが「オンライン身元確認(eKYC)金融事例調査報告書」を公開
※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/
※HTML 版および XML版は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/2021/wr214501.html
https://www.jpcert.or.jp/wr/2021/wr214501.xml
===================================
最新の記事へ | バックナンバー | Page Top ▲
JPCERT-WR-2021-4401
JPCERT/CC
2021-11-10
<<< JPCERT/CC WEEKLY REPORT 2021-11-10 >>>
―――――――――――――――――――――――
■10/31(日)〜11/06(土) のセキュリティ関連情報
―――――――――――――――――――――――
== 目 次 =============================
【1】複数のCisco製品に脆弱性
【2】複数のMozilla製品に脆弱性
【今週のひとくちメモ】経済産業省およびICSCoEが「インド太平洋地域向け日米EU産業制御システムサイバーセキュリティウィーク」を実施
※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/
※HTML 版および XML版は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/2021/wr214401.html
https://www.jpcert.or.jp/wr/2021/wr214401.xml
===================================
最新の記事へ | バックナンバー | Page Top ▲
JPCERT-WR-2021-4301
JPCERT/CC
2021-11-04
<<< JPCERT/CC WEEKLY REPORT 2021-11-04 >>>
―――――――――――――――――――――――
■10/24(日)〜10/30(土) のセキュリティ関連情報
―――――――――――――――――――――――
== 目 次 =============================
【1】ISC BIND 9にサービス運用妨害(DoS)の脆弱性
【2】複数のApple製品に脆弱性
【3】Google Chromeに複数の脆弱性
【4】複数のアドビ製品に脆弱性
【5】複数のCisco製品に脆弱性
【6】トレンドマイクロ製企業向けエンドポイントセキュリティ製品に権限昇格の脆弱性
【7】Office Server Document Converterに複数のXML外部実体参照(XXE)の脆弱性
【8】CLUSTERPRO XおよびEXPRESSCLUSTER Xに複数の脆弱性
【9】ESET Cyber SecurityおよびESET Endpointシリーズにサービス運用妨害(DoS)の脆弱性
【10】Androidアプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」にIntentの取り扱い不備の脆弱性
【11】Discourseにリモートコード実行の脆弱性
【12】GoCDに認証不備の脆弱性
【13】JPCERT/CC Eyes「攻撃グループLuoYuが使用するマルウェアWinDealer」を公開
【今週のひとくちメモ】「TRANSITS Workshop Online 2022 Winter」開催のお知らせ
※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/
※HTML 版および XML版は以下のページをご覧ください。
https://www.jpcert.or.jp/wr/2021/wr214301.html
https://www.jpcert.or.jp/wr/2021/wr214301.xml
===================================
最新の記事へ | バックナンバー | Page Top ▲