Siemens CADRAが複数の脆弱性影響を受ける zlib・Node.js対応:V2511以降へのアップデートとネットワーク隔離の確認
解説 CADRA製品群を含む複数のソフトウェアコンポーネントに、深刻なセキュリティ脆弱性が指摘されています。特に、広く利用されている圧縮ライブラリであるzlibをはじめ、Node.jsやGoogle Chromeといった […]
解説 CADRA製品群を含む複数のソフトウェアコンポーネントに、深刻なセキュリティ脆弱性が指摘されています。特に、広く利用されている圧縮ライブラリであるzlibをはじめ、Node.jsやGoogle Chromeといった […]
解説 製造現場の制御システム開発に用いられるソフトウェア『Rockwell Automation Studio 5000 Logix Designer』で、複数の深刻な脆弱性が発見されました。これは単なるアプリケーション […]
解説 産業用制御システム(ICS)向けのデバイスに、セキュリティ上の脆弱性が発見されました。特定のネットワークストームが原因となり、機器が過負荷になり通信不能になる「サービス拒否」を引き起こす恐れがあります。 この問題は […]
解説 ネットワークセキュリティ製品の基盤となるPalo Alto Networks社のPAN-OSソフトウェアにおいて、複数の深刻な脆弱性が発見されました。これらは、認証済みの管理者アカウントを標的とするものです。具体的 […]
解説 産業制御システム(ICS)に関連する複数の製品に影響を及ぼすセキュリティ脆弱性が確認されました。対象となるのは、認証情報やアクセス権限の管理を行う上で重要な「IAM Client」コンポーネントです。この脆弱性は、 […]
解説 産業用制御システム(ICS)に組み込まれるデバイスにおいて、セキュリティ上の重大な脆弱性が確認されました。今回の対象は、Siemens社の「SIDIS Secured SmartPlug」製品のファームウェアです。 […]
解説 近年、情報窃取を目的としたマルウェアの手口がますます高度化しています。特にブラウザに保存された認証情報や機密ファイルが標的となる事例が増えてきています。 WebDAV共有フォルダやPowerShellなど、普段から […]
解説 産業制御システム(ICS)や製造現場で使われる「Productivity Suite」において、深刻なセキュリティ脆弱性が発見されました。この製品はエンジニアリングワークステーションやPLCなどの重要なインフラと関 […]
解説 工場制御システム(ICS)のソフトウェアに、新たなセキュリティ上のリスクが確認されました。これは、認証が必要なWebインターフェースを介してアクセスするシステム全体に関わる問題です。 具体的な脆弱性は、ワークフロー […]
解説 アクセス制御システムに関するセキュリティの脆弱性が指摘されています。この製品は、論理的なパーティション機能(テナンシー)を利用して利用者を分離している環境に影響が及びます。 問題となるのは、認証された攻撃者が本来割 […]