OHIFビューアにおける認証トークン盗難の脆弱性とその対応手順
解説 本件は、医療画像処理システムの一部であるOHIF Viewers DICOMに存在する深刻なセキュリティ上の欠陥に関する情報です。この脆弱性を悪用されると、認証された臨床家のアクセス用トークン(OIDC Beare […]
解説 本件は、医療画像処理システムの一部であるOHIF Viewers DICOMに存在する深刻なセキュリティ上の欠陥に関する情報です。この脆弱性を悪用されると、認証された臨床家のアクセス用トークン(OIDC Beare […]
解説 産業用制御システムで使用される「SINEC INS」というアプリケーションにおいて、複数の深刻なセキュリティ脆弱性が発見されたため、ベンダーから緊急の情報提供が行われています。本件は、単なるアップデート推奨に留まら […]
解説 今回は、産業用制御システム(ICS)で使われるソフトウェアの一つである「シメンス WinCC」のセキュリティに関するお知らせです。具体的には、「WinCC Certificate Manager」という認証局関連の […]
解説 今回の情報は、シュナイダーエレクトリック社の特定のリモート端末ユニットやコントローラー製品群が抱える、深刻なセキュリティ上の脆弱性に関するものです。この「パス越え(Path Traversal)」という種類の問題は […]
解説 産業用制御システムで使用される「MELSEC iQ-F Series」という機器群において、EtherNet/IP機能に関する深刻なソフトウェアの不具合(脆弱性)が指摘されました。この脆弱性は、「整数オーバーフロー […]
解説 今回取り上げられているのは、産業用制御システムで使われる「MELSEC iQ-F Series FX5-ENET/IP Ethernet Module」に存在するセキュリティ上の脆弱性に関する情報です。この製品は工 […]
解説 本件は、AzeoTech社のDAQFactoryという製品に関わるセキュリティ情報です。この製品のバージョン21.1以前に「タイプ混同(Type Confusion)」という種類の深刻な脆弱性が存在することが報告さ […]
解説 近年、インターネットに接続されている各種企業のネットワークセキュリティ機器が標的とされるサイバー攻撃が増加傾向にあります。 特に、「FortiBleed」として知られる活動では、フォルティネット(Fortinet) […]
解説 米国サイバーセキュリティ技術機関(CISA)は、現在活発に攻撃に使われていることが確認されている脆弱性のリスト(KEVカタログ)を更新しました。これは、単なる参考情報ではなく、実際に外部から悪用され、大きな被害が出 […]
解説 近年、サイバー攻撃の手口は高度化し続け、組織にとってセキュリティリスクを増大させています。特に「既知で悪用されている脆弱性」(Known Exploited Vulnerabilities, KEV)に起因する脅威 […]