2023年4月の脆弱性と脅威ニュース記事一覧
記事一覧
FortiMail を侵入経路としたインシデント事例解説
セキュリティホール・脆弱性
WordPress 用プラグイン Appointment and Event Booking Calendar for WordPress ‐ Amelia に XSS の脆弱性
セキュリティホール・脆弱性
法務省申請用総合ソフトに XML 外部実体参照 (XXE) に関する脆弱性
セキュリティホール・脆弱性
WordPress 用プラグイン LIQUID SPEECH BALLOON に CSRF の脆弱性
セキュリティホール・脆弱性
EC-CUBE 2系用プラグイン「ネクストエンジン連携プラグイン」に認証不備の脆弱性
セキュリティホール・脆弱性
Java SEに複数の脆弱性、攻撃された場合の影響が大きいため早期の対応を
セキュリティホール・脆弱性
Joruri Gw に XSS の脆弱性
セキュリティホール・脆弱性
TONEファミリーに認証回避の脆弱性
セキュリティホール・脆弱性
ISOG-J「細かすぎる」脆弱性診断手法公開
調査・ホワイトペーパー
JB問い合わせフォームに認可されていない行為者への個人情報の漏えいの脆弱性
セキュリティホール・脆弱性
ウイルスバスター クラウドに DLL 読み込みに関する脆弱性
セキュリティホール・脆弱性
Adobe Acrobat 及び Reader に脆弱性、IPAでは修正プログラムの適用を推奨
セキュリティホール・脆弱性
マイクロソフトが4月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性1件含む
セキュリティホール・脆弱性
中露攻撃ツール共有/米TSA新セキュリティ要件/Win版Outlook未解決の脆弱性/英MI5新組織設立 ほか [Scan PREMIUM Monthly Executive Summary 2023年3月度]
脅威動向
国土数値情報データ変換ツールに XML 外部実体参照(XXE)に関する脆弱性
セキュリティホール・脆弱性
ジャストシステム製品に複数の脆弱性
セキュリティホール・脆弱性
PowerDNS Recursorの脆弱性情報が公開
セキュリティホール・脆弱性
HAProxy に HTTP リクエストスマグリングの脆弱性
セキュリティホール・脆弱性セキュリティホール・脆弱性人気記事
-
-
AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見
-
リコー製 Web Image Monitor を実装している複数のレーザープリンタおよび複合機(MFP)にオープンリダイレクトの脆弱性
-
Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性
-
FileZen に OSコマンドインジェクションの脆弱性、悪用した攻撃を確認済み
-
中国 広州大学の研究者、リコー製複合機の脆弱性報告
-
Apache ActiveMQ シリーズに MQTT パケット検証不備の脆弱性
-
Arcserve 製 UDP Console にダミーの URL へリダイレクトされる脆弱性
-
サイレックス・テクノロジー製 SD-330AC および AMC Manager に複数の脆弱性
-
CMS ALAYA に SQLインジェクションの脆弱性
