# 脆弱性対策

PHP CGIの脆弱性を狙う攻撃が直近1か月で約10倍に 早急にアップデートを 
2024.07.05

PHP CGIの脆弱性を狙う攻撃が直近1か月で約10倍に 早急にアップデートを 

サイバーセキュリティクラウドは、国内2万4000以上のサイトを調査した結果、2024年6月7日以降「PHP CGI」の脆弱性を狙うサイバー攻撃が急増していることが分かったと公表した。 サイバーセキュリティクラウドは、2024年7月5日、国内2万4000以上のサイトを対象とした調査

日立ソリューションズ・テクノロジー、車載機器やIoT機器の継続的なセキュリティ対策を支援するPSIRT構築/運用支援サービスを提供
2024.07.01

日立ソリューションズ・テクノロジー、車載機器やIoT機器の継続的なセキュリティ対策を支援するPSIRT構築/運用支援サービスを提供

 株式会社日立ソリューションズ・テクノロジーは1日、欧米の自動車業界や医療機器業界の大手メーカーで利用が進んでいる製品セキュリティプラットフォーム「Cybellum Product Security Platform(以下、Cybellum)」を活用した、「PSIRT(Product Secu

WordPress 用プラグイン Music Store - WordPress eCommerce に SQL インジェクションの脆弱性
2024.06.11

WordPress 用プラグイン Music Store - WordPress eCommerce に SQL インジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月7日、WordPress用プラグインMusic Store - WordPress eCommerceにおけるSQLインジェクションの脆弱性について「Japan Vul

ブログシステム「awkblog」に OSコマンドインジェクションの脆弱性
2024.06.03

ブログシステム「awkblog」に OSコマンドインジェクションの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月30日、Keisuke Nakayamaが提供する「awkblog」にOSコマンドインジェクションの脆弱性が存在すると「Japan Vulnerability Note

Splunk Config Explorer に XSS の脆弱性
2024.05.29

Splunk Config Explorer に XSS の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月24日、Splunk Config Explorerにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」

安全なVPNに繋いだつもりが筒抜け……「TunnelVision」脆弱性をJVNが警告
2024.05.13

安全なVPNに繋いだつもりが筒抜け……「TunnelVision」脆弱性をJVNが警告