国内の100近いwebサイトで同時多発ゼロデイ攻撃が発生→日本のハッカー集団が関与してるらしい 「日本語の障壁」が国内ハッカーの草刈り場を生み出している

えぇ…
4

今年8月頃、国産コンテンツ管理システム「bingo!CMS」に脆弱性が発見され、今月に入り大規模なサイバー攻撃が行われる。

JPCERTコーディネーションセンター @jpcert

bingo!CMSの認証回避の脆弱性(CVE-2022-42458)に関する注意喚起を公開。本脆弱性を悪用した攻撃がすでに確認されています。影響を受ける製品を利用している場合、開発元のシフトテック株式会社の情報を参考に、対策の適用などを速やかにご検討ください。^KK jpcert.or.jp/at/2022/at2200…

2022-10-11 13:47:42
IPA (ICATalerts) @ICATalerts

bingo!CMS」における認証回避の脆弱性について(JVN#74592196) dlvr.it/SZsjx3

2022-10-11 16:27:05
つかなな @tukanana

“【重要・要対応】bingo!CMS 認証回避脆弱性に関する対応をお願いいたします” htn.to/2PsViwugsS

2022-10-12 07:06:25
Kyoko HANADA(花田 経子) @cchanabo

#cchanabomemo bingo!CMSの認証回避の脆弱性(CVE-2022-42458)に関する注意喚起 jpcert.or.jp/at/2022/at2200… @jpcert

2022-10-11 16:53:04
きゃら める@小説書いたり星見たり @CharaMelShop

【セキュリティ ニュース】「bingo!CMS」に脆弱性、至急更新を - すでに悪用も(1ページ目 / 全1ページ):Security NEXT security-next.com/140439

2022-10-12 11:04:18
piyokango @piyokango

【重要・要対応】bingo!CMS 認証回避脆弱性に関する対応をお願いいたします 2022年10月11日 シフトテック株式会社 bingo-cms.jp/information/20…

2022-10-12 01:07:54
Autumn Good @autumn_good_35

🚨🚨 『任意スクリプトの実行や不正なファイルの作成、ファイルが改竄される恐れがあり、すでに脆弱性を悪用した攻撃が確認されています』 2022年10月11日 シフトテック株式会社 【重要・要対応】bingo!CMS 認証回避脆弱性に関する対応をお願いいたします(CVE-2022-42458) bingo-cms.jp/information/20…

2022-10-11 18:20:27
motikan2010 @motikan2010

導入事例が非表示になってる。安易に記載するのも考えもの。( ˘ω˘ ) --- bingo!CMSの認証回避の脆弱性(CVE-2022-42458)に関する注意喚起 jpcert.or.jp/at/2022/at2200… pic.twitter.com/1y96Wlh5Ma

2022-10-12 13:36:29
拡大

こういうの良くないよね↓

参考

リンク 唐澤貴洋Wiki カラッキング . 1 user