2022年10月の脆弱性と脅威ニュース記事一覧
記事一覧
Stivasoft Fundraising Script に複数の脆弱性
セキュリティホール・脆弱性
Sourcecodester Engineers Online Portal にSQLインジェクションの脆弱性
セキュリティホール・脆弱性
複数のApple製品がアップデート公開、脆弱性の一部を悪用する攻撃も確認済み
セキュリティホール・脆弱性
SHIRASAGI に複数の脆弱性
セキュリティホール・脆弱性
Windows版 Trend Micro Deep Security Agent 20.0.0-5761を公開停止、アンインストール時にブルースクリーンが発生
セキュリティホール・脆弱性
日本語プログラミング言語「なでしこ3」に複数の脆弱性
セキュリティホール・脆弱性
Oracle Java SE に攻撃された場合の影響が大きい脆弱性
セキュリティホール・脆弱性
スマートフォンアプリ「Lemon8」にアクセス制限不備の脆弱性
セキュリティホール・脆弱性
Trend Micro Apex OneおよびTrend Micro Apex One SaaSに複数の脆弱性
セキュリティホール・脆弱性
Microsoft Windows Server に権限を昇格される脆弱性
セキュリティホール・脆弱性
複数の Microsoft Windows 製品にリモートでコードを実行される脆弱性
セキュリティホール・脆弱性
Fortinet製品における認証バイパスの脆弱性、LogStareによる検証
セキュリティホール・脆弱性
マイクロソフト、新しいセキュリティ更新プログラムの配信方法を案内
業界動向
FortiOS、FortiProxy及びFortiSwitchManagerの管理画面の認証がバイパスされる脆弱性、外部公開されているサーバ台数を計測
セキュリティホール・脆弱性
WithSecure がMicrosoft Office 365 Message Encryption(OME)のセキュリティ上の脆弱性を発見
セキュリティホール・脆弱性
Shortcodes Ultimateプラグインに脆弱性
セキュリティホール・脆弱性
WordPress 用 Flat Preloader プラグインにXSSの脆弱性
セキュリティホール・脆弱性
FortiManager に不特定の脆弱性
セキュリティホール・脆弱性
OpenSSLのNID_undefを使用したカスタム暗号にNULL暗号化の脆弱性
セキュリティホール・脆弱性
Zoom Client for Meetings for macOSにデバッグポートの設定ミス
セキュリティホール・脆弱性
マイクロソフトが10月のセキュリティ情報公開、Windows COM + イベント システム サービスの特権の昇格の脆弱性は悪用の事実を確認済み
セキュリティホール・脆弱性
Adobe Acrobat および Reader に脆弱性
セキュリティホール・脆弱性
Fortinet 製 FortiOS、FortiProxy および FortiSwitchManager に脆弱性、悪用した攻撃を確認済み
セキュリティホール・脆弱性
WordPress 用プラグインに複数の脆弱性
セキュリティホール・脆弱性
bingo!CMS に認証回避の脆弱性、悪用した攻撃を確認済み
セキュリティホール・脆弱性
IPFire の WebUI にXSSの脆弱性
セキュリティホール・脆弱性
トレンドマイクロ製Deep SecurityおよびCloud One - Workload SecurityのWindows版Agentに複数の脆弱性
セキュリティホール・脆弱性
WordPress 用 Content Staging プラグインにXSSの脆弱性
セキュリティホール・脆弱性
VLAN対応ネットワーク機器にてL2保護機構がバイパスされる問題
セキュリティホール・脆弱性
GIFShell 攻撃 EDR回避か/米が中国攻撃時に京大を踏み台と報道/今後必要な Lazarus対策 ほか [Scan PREMIUM Monthly Executive Summary 2022年9月度]
脅威動向
バッファロー製ネットワーク機器に複数の脆弱性
セキュリティホール・脆弱性
Microsoft Exchange Serverに複数の脆弱性、悪用した標的型攻撃を確認済み
セキュリティホール・脆弱性
Mandiant Blog 第8回「マスコミ大好き:ロシアの愛国的ボランティア」
脅威動向
BookStack にXSSの脆弱性
セキュリティホール・脆弱性
Microsoft Exchange サーバにゼロデイ脆弱性、悪用した攻撃も確認
セキュリティホール・脆弱性
Apache Tomcat での Http11Processorインスタンスにおける競合状態による情報漏えいの脆弱性
セキュリティホール・脆弱性
三菱電機製家電製品に複数の脆弱性
セキュリティホール・脆弱性セキュリティホール・脆弱性人気記事
-
-
任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ
-
Windows DNS に複数の脆弱性
-
SHIRASAGI に複数の脆弱性
-
マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件
-
a-blog cms にパストラバーサルの脆弱性
-
「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC)
-
Cisco Secure Email Gateway に SQLインジェクションの脆弱性 すでに悪用も確認
-
Android アプリ「【保護者専用】まなびポケット」にアクセス制限不備の脆弱性
-
任意の OS コマンド実行の恐れ Lite-On 製 O-RU「FF-RFI079I4」「FF-RFI078I4」に脆弱性
