2024年2月の脆弱性と脅威ニュース記事一覧
記事一覧
apport-cli において sudo での実行が許可されている場合に権限が昇格可能となる脆弱性(Scan Tech Report)
エクスプロイト
レバノン首都国際空港にハッキング/米国証券取引委員会の X アカウント乗っ取り/SharePoint 脆弱性悪用 ほか [Scan PREMIUM Monthly Executive Summary 2024年1月度]
脅威動向エクスプロイト人気記事
-
-
Linux カーネルの algif_aead での暗号化データ処理における権限昇格につながるメモリ操作不備(Scan Tech Report)
-
Microsoft Defender における特権昇格につながる定義更新時のファイル操作不備(Scan Tech Report)
-
sudo に環境変数の検証不備に起因する権限昇格が可能となる脆弱性(Scan Tech Report)
-
Vite の開発者モードにおける遠隔からの任意のファイル読み取りにつながるクエリ文字列制御不備の脆弱性(Scan Tech Report)
-
Proofpoint Blog 第59回 ロシア系攻撃グループTA488、ハーフクリックエクスプロイトでZimbraを侵害
-
Langflow の files API における任意のファイルが作成可能となるパストラバーサルの脆弱性(Scan Tech Report)
-
Next.js における認可の回避につながる HTTP リクエストヘッダー検証不備の脆弱性(Scan Tech Report)
-
Windows 版 GlobalProtect App における権限昇格につながる任意のファイル削除の脆弱性(Scan Tech Report)
-
Microsoft Kernel Streaming Server における Type Confusion の脆弱性(Scan Tech Report)
