2020年4月の脆弱性と脅威ニュース記事一覧
記事一覧
Microsoft Windows における SMB の圧縮機能の実装不備に起因するバッファーオーバーフローの脆弱性により任意のコードが実行可能となる脆弱性(Scan Tech Report)
エクスプロイト
ManageEngine Desktop Central において FileStorage クラスにデシリアライズデータが注入可能な脆弱性(Scan Tech Report)
エクスプロイト
中国の APT グループによる COVID-19 関連の攻撃が観測 ほか [Scan PREMIUM Monthly Executive Summary]
脅威動向
macOS 向け VMware ソフトウェアにおける SUID 設定の不備により管理者権限が奪取可能となる脆弱性(Scan Tech Report)
エクスプロイトエクスプロイト人気記事
-
-
Linux カーネルの algif_aead での暗号化データ処理における権限昇格につながるメモリ操作不備(Scan Tech Report)
-
Microsoft Defender における特権昇格につながる定義更新時のファイル操作不備(Scan Tech Report)
-
sudo に環境変数の検証不備に起因する権限昇格が可能となる脆弱性(Scan Tech Report)
-
Vite の開発者モードにおける遠隔からの任意のファイル読み取りにつながるクエリ文字列制御不備の脆弱性(Scan Tech Report)
-
Proofpoint Blog 第59回 ロシア系攻撃グループTA488、ハーフクリックエクスプロイトでZimbraを侵害
-
Langflow の files API における任意のファイルが作成可能となるパストラバーサルの脆弱性(Scan Tech Report)
-
Next.js における認可の回避につながる HTTP リクエストヘッダー検証不備の脆弱性(Scan Tech Report)
-
Windows 版 GlobalProtect App における権限昇格につながる任意のファイル削除の脆弱性(Scan Tech Report)
-
Microsoft Kernel Streaming Server における Type Confusion の脆弱性(Scan Tech Report)
