2024年4月の脆弱性と脅威ニュース記事一覧
記事一覧
Windows カーネルドライバの IOCTL 処理にアクセス制御不備の脆弱性
セキュリティホール・脆弱性
TvRock にサービス運用妨害(DoS)と CSRF の脆弱性
セキュリティホール・脆弱性
NETGEAR 製ルータにバッファオーバーフローの脆弱性
セキュリティホール・脆弱性
RoamWiFi R10 に複数の脆弱性
セキュリティホール・脆弱性
Armeria-saml に SAML メッセージ取り扱い不備
セキュリティホール・脆弱性
LINE client for iOS にサーバ証明書の検証不備の脆弱性
セキュリティホール・脆弱性
Adobe ColdFusion の脆弱性を悪用し webshell が設置される被害
セキュリティホール・脆弱性
PuTTY SSH クライアントの ECDSA 署名処理の実装に脆弱性
セキュリティホール・脆弱性
WordPress 用プラグイン Forminator に複数の脆弱性
セキュリティホール・脆弱性
Proscend Communications 製 M330-W および M330-W5 に OS コマンドインジェクションの脆弱性
セキュリティホール・脆弱性
Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラムの適用を呼びかけ
セキュリティホール・脆弱性
Ivanti Connect Secure と Ivanti Policy Secure Gateways に複数の脆弱性、1 月以降の状況を整理
セキュリティホール・脆弱性
Windows DNS の脆弱性情報が公開
セキュリティホール・脆弱性
バッファロー製無線 LAN ルータに複数の脆弱性
セキュリティホール・脆弱性
Palo Alto Networks 社製 PAN-OS GlobalProtect に OS コマンドインジェクションの脆弱性
セキュリティホール・脆弱性
OpenSSLにサービス運用妨害(DoS)の脆弱性
セキュリティホール・脆弱性
マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件
セキュリティホール・脆弱性
a-blog cms に複数の脆弱性
セキュリティホール・脆弱性
複数の HTTP/2 実装に CONTINUATION フレームの取り扱い不備
セキュリティホール・脆弱性
WordPress 用プラグイン Ninja Forms に複数の脆弱性
セキュリティホール・脆弱性
AI アプリ標的 ゼロクリックワーム開発/北 韓国半導体企業へ攻撃/米司法省 APT31 メンバー訴追 ほか [Scan PREMIUM Monthly Executive Summary 2024年3月度]
脅威動向セキュリティホール・脆弱性人気記事
-
-
AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見
-
リコー製 Web Image Monitor を実装している複数のレーザープリンタおよび複合機(MFP)にオープンリダイレクトの脆弱性
-
Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性
-
FileZen に OSコマンドインジェクションの脆弱性、悪用した攻撃を確認済み
-
中国 広州大学の研究者、リコー製複合機の脆弱性報告
-
Apache ActiveMQ シリーズに MQTT パケット検証不備の脆弱性
-
Arcserve 製 UDP Console にダミーの URL へリダイレクトされる脆弱性
-
サイレックス・テクノロジー製 SD-330AC および AMC Manager に複数の脆弱性
-
CMS ALAYA に SQLインジェクションの脆弱性
