2023年4月の脆弱性と脅威ニュース記事一覧
記事一覧
FortiMail を侵入経路としたインシデント事例解説
セキュリティホール・脆弱性
WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia に XSS の脆弱性
セキュリティホール・脆弱性
法務省申請用総合ソフトに XML 外部実体参照 (XXE) に関する脆弱性
セキュリティホール・脆弱性
WordPress 用プラグイン LIQUID SPEECH BALLOON に CSRF の脆弱性
セキュリティホール・脆弱性
EC-CUBE 2系用プラグイン「ネクストエンジン連携プラグイン」に認証不備の脆弱性
セキュリティホール・脆弱性
Java SEに複数の脆弱性、攻撃された場合の影響が大きいため早期の対応を
セキュリティホール・脆弱性
Joruri Gw に XSS の脆弱性
セキュリティホール・脆弱性
TONEファミリーに認証回避の脆弱性
セキュリティホール・脆弱性
ISOG-J「細かすぎる」脆弱性診断手法公開
調査・ホワイトペーパー
JB問い合わせフォームに認可されていない行為者への個人情報の漏えいの脆弱性
セキュリティホール・脆弱性
ウイルスバスター クラウドに DLL 読み込みに関する脆弱性
セキュリティホール・脆弱性
Adobe Acrobat 及び Reader に脆弱性、IPAでは修正プログラムの適用を推奨
セキュリティホール・脆弱性
マイクロソフトが4月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件含む
セキュリティホール・脆弱性
中露攻撃ツール共有/米TSA新セキュリティ要件/Win版Outlook未解決の脆弱性/英MI5新組織設立 ほか [Scan PREMIUM Monthly Executive Summary 2023年3月度]
脅威動向
国土数値情報データ変換ツールに XML 外部実体参照(XXE)に関する脆弱性
セキュリティホール・脆弱性
ジャストシステム製品に複数の脆弱性
セキュリティホール・脆弱性
PowerDNS Recursorの脆弱性情報が公開
セキュリティホール・脆弱性
HAProxy に HTTP リクエストスマグリングの脆弱性
セキュリティホール・脆弱性セキュリティホール・脆弱性人気記事
-
-
Windowsカーネルドライバ「PCTCore64.sys」に不適切なアクセス制御
-
ServerView Agents for Windowsに複数の脆弱性
-
Securly Chrome Extension に複数の脆弱性
-
複数の TP-LINK 製品に重要情報の平文送信の脆弱性
-
WordPress 用プラグイン Zoho Mail for WordPress に CSRF の脆弱性
-
Apache HTTP Server 2.4 に複数の脆弱性
-
TP-Link 製 IP カメラ「VIGIシリーズ」に不適切な認証の脆弱性
-
Jupyter Server にオープンリダイレクトの脆弱性
-
AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見
