トピック
30 件のクリップ 条件をクリア
9月15日(火)
JPCERT/CC: Cisco Secure Email Gateway の SQL インジェクション
メールのセキュリティ製品に SQL インジェクションの脆弱性。対象の製品を使っている組織は修正版を。
9月9日(水)
9月8日(火)
F5 BIG-IP APM に侵入し、Linux のルートキットを設置
PHP のファイル操作を横取りしてメモリ上に Web シェルを仕込む手口。BIG-IP の侵害の確認が推奨されています。
Magento・Adobe Commerce のゼロデイ(StyleSmuggler)を修正
サーバーにバックドアを仕込む攻撃に使われていた脆弱性。緊急の修正版が公開されました。

