2024年4月の脆弱性と脅威ニュース記事一覧
記事一覧
Windows カーネルドライバの IOCTL 処理にアクセス制御不備の脆弱性
セキュリティホール・脆弱性
TvRock にサービス運用妨害(DoS)と CSRF の脆弱性
セキュリティホール・脆弱性
NETGEAR 製ルータにバッファオーバーフローの脆弱性
セキュリティホール・脆弱性
RoamWiFi R10 に複数の脆弱性
セキュリティホール・脆弱性
Armeria-saml に SAML メッセージ取り扱い不備
セキュリティホール・脆弱性
LINE client for iOS にサーバ証明書の検証不備の脆弱性
セキュリティホール・脆弱性
Adobe ColdFusion の脆弱性を悪用し webshell が設置される被害
セキュリティホール・脆弱性
PuTTY SSH クライアントの ECDSA 署名処理の実装に脆弱性
セキュリティホール・脆弱性
WordPress 用プラグイン Forminator に複数の脆弱性
セキュリティホール・脆弱性
Proscend Communications 製 M330-W および M330-W5 に OS コマンドインジェクションの脆弱性
セキュリティホール・脆弱性
Oracle Java に攻撃された場合の影響が大きい脆弱性、修正プログラムの適用を呼びかけ
セキュリティホール・脆弱性
Ivanti Connect Secure と Ivanti Policy Secure Gateways に複数の脆弱性、1 月以降の状況を整理
セキュリティホール・脆弱性
Windows DNS の脆弱性情報が公開
セキュリティホール・脆弱性
バッファロー製無線 LAN ルータに複数の脆弱性
セキュリティホール・脆弱性
Palo Alto Networks 社製 PAN-OS GlobalProtect に OS コマンドインジェクションの脆弱性
セキュリティホール・脆弱性
OpenSSLにサービス運用妨害(DoS)の脆弱性
セキュリティホール・脆弱性
マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件
セキュリティホール・脆弱性
a-blog cms に複数の脆弱性
セキュリティホール・脆弱性
複数の HTTP/2 実装に CONTINUATION フレームの取り扱い不備
セキュリティホール・脆弱性
WordPress 用プラグイン Ninja Forms に複数の脆弱性
セキュリティホール・脆弱性
AI アプリ標的 ゼロクリックワーム開発/北 韓国半導体企業へ攻撃/米司法省 APT31 メンバー訴追 ほか [Scan PREMIUM Monthly Executive Summary 2024年3月度]
脅威動向
NEC Aterm シリーズに複数の脆弱性
セキュリティホール・脆弱性
Apache HTTP Server 2.4 に複数の脆弱性
セキュリティホール・脆弱性
プラネックス製無線LANルータ MZK-MF300N に複数の脆弱性
セキュリティホール・脆弱性
XZ Utils に悪意のあるコードが挿入された問題
セキュリティホール・脆弱性
SonicDICOM Media Viewer に DLL 読み込みに関する脆弱性
セキュリティホール・脆弱性
SEEnergy 製 SVR-116 に OSコマンドインジェクションの脆弱性
セキュリティホール・脆弱性
スマートフォンアプリ「Yahoo! JAPAN」にXSSの脆弱性
セキュリティホール・脆弱性セキュリティホール・脆弱性人気記事
-
-
任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ
-
Windows DNS に複数の脆弱性
-
SHIRASAGI に複数の脆弱性
-
マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件
-
a-blog cms にパストラバーサルの脆弱性
-
「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC)
-
Cisco Secure Email Gateway に SQLインジェクションの脆弱性 すでに悪用も確認
-
Android アプリ「【保護者専用】まなびポケット」にアクセス制限不備の脆弱性
-
任意の OS コマンド実行の恐れ Lite-On 製 O-RU「FF-RFI079I4」「FF-RFI078I4」に脆弱性
