IPA(情報処理推進機構)とJPCERT/CCは11月20日、オープンソースのCMS「Void」に脆弱性があるとして注意喚起を行った。
脆弱性はクロスサイト・スクリプティングで、ユーザーのWebブラウザ上で悪意のあるスクリプトが実行されるおそれがある。
すでに脆弱性を修正した最新版が提供されているため、10月2日公開版より前のバージョンを利用している場合には、早急なアップデートが推奨されている。
掲載日
IPA(情報処理推進機構)とJPCERT/CCは11月20日、オープンソースのCMS「Void」に脆弱性があるとして注意喚起を行った。
脆弱性はクロスサイト・スクリプティングで、ユーザーのWebブラウザ上で悪意のあるスクリプトが実行されるおそれがある。
すでに脆弱性を修正した最新版が提供されているため、10月2日公開版より前のバージョンを利用している場合には、早急なアップデートが推奨されている。
フィッシング詐欺に異変、国内ISPのメールアカウント悪用が急増
Microsoft、Windowsの脆弱性発見にAIを本格導入 ゼロデイ攻撃を防ぐ新体制へ
日本交通に不正アクセス、配車システム停止 電話予約など利用できず
孫氏「全社が穴だらけ」と危機感 ソフトバンク、AI脆弱性診断・対策サービスを3,000社に本格提供
WordPressプラグイン・テーマの脆弱性最新情報 第32回 WordPress脆弱性18件、LatePointの決済悪用に注意【7月2日~7月8日】
セキュリティの最新技術を紹介します。マルウェアやフィッシングサイトはもちろん、標的型攻撃、ハクティビストなども網羅します。