セキュリティホール・脆弱性のニュース記事一覧(181 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2024.05.08(水)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(181 ページ目)

IBM WebSphere Portal Serverにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

IBM WebSphere Portal Serverにバッファオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月28日、「IBM WebSphere Portal Server」の入力値検証に脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。パ

ルータ製品「SEIL」シリーズにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

ルータ製品「SEIL」シリーズにバッファオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月28日、ルータ製品である「SEIL」シリーズにバッファオーバーフローの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で

EVMのWebインタフェースに未対策の複数の脆弱性、アクセス制限で軽減可能(JVN) 画像
セキュリティホール・脆弱性

EVMのWebインタフェースに未対策の複数の脆弱性、アクセス制限で軽減可能(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月24日、「Mutare Software Enabled VoiceMail(EVM)」のIPN変更やボイスメッセージ送信、削除などを行うEVMのWebインタフェース

「IBM WebSphere Portal Server」の入力値の検証に脆弱性、パッチ適用を(JVN) 画像
セキュリティホール・脆弱性

「IBM WebSphere Portal Server」の入力値の検証に脆弱性、パッチ適用を(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月24日、「IBM WebSphere Portal Server」の入力値の検証に脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

BIND 9.7.xにDoS攻撃を受ける危険度の高い脆弱性、ユーザに対策呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.7.xにDoS攻撃を受ける危険度の高い脆弱性、ユーザに対策呼びかけ(JPRS)

株式会社日本レジストリサービス(JPRS)は2月23日、BIND 9.7.xの脆弱性を悪用するDoS攻撃について緊急情報を発表した。これは、BIND 9.7.1から9.7.2-P3までのバージョンに実装上の不具合があり、ゾーン情報の更新に差分転送(IXFR)またはDynamic Update機能を使用して

マルウェア対策ソフトに特権が昇格される脆弱性、更新により解消(マイクロソフト) 画像
セキュリティホール・脆弱性

マルウェア対策ソフトに特権が昇格される脆弱性、更新により解消(マイクロソフト)

マイクロソフト株式会社は2月24日、セキュリティ アドバイザリ「Microsoft Malware Protection Engineの脆弱性により、特権が昇格される(2491888)」を公開した。この脆弱性は、Windows Live OneCare、Microsoft Security Essentials、Microsoft Windows Defender、Mic

「PivotX」に第三者によりパスワードを変更される脆弱性、攻撃も観測(JVN) 画像
セキュリティホール・脆弱性

「PivotX」に第三者によりパスワードを変更される脆弱性、攻撃も観測(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月21日、Webコンテンツ管理システムの「PivotX」に、第三者によってパスワードを変更される脆弱性が存在すると「Japan Vulnerabil

Windows Server 2003に未修正の脆弱性、攻撃コードがすでに公開(JVN) 画像
セキュリティホール・脆弱性

Windows Server 2003に未修正の脆弱性、攻撃コードがすでに公開(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月17日、「Microsoft Windows Server 2003」にバッファオーバーフローの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」

F-Secure アンチウイルスLinuxゲートウェイに情報を閲覧される脆弱性(JVN) 画像
セキュリティホール・脆弱性

F-Secure アンチウイルスLinuxゲートウェイに情報を閲覧される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月16日、F-Secure Corporationが提供する、ネットワーク上に設置するウイルス対策製品「F-Secure アンチウイルスLinuxゲートウェイ

Javaに対する定例のCPUを公開、21件の脆弱性に対応(Oracle) 画像
セキュリティホール・脆弱性

Javaに対する定例のCPUを公開、21件の脆弱性に対応(Oracle)

Oracleは2月15日、Java SEおよびJava for Businessに対する定例の「Critical Patch Update(CPU)」、および「Java 6 Update 24」を公開した。今回のCPUでは21件の脆弱性が解消されている。このうち8件はCVSSによるリスクスコアが最高の10.0となっており、脆弱性の深刻度

ウイルスバスターなどのコード実行の脆弱性に対する修正プログラムを公開(トレンドマイクロ) 画像
セキュリティホール・脆弱性

ウイルスバスターなどのコード実行の脆弱性に対する修正プログラムを公開(トレンドマイクロ)

トレンドマイクロ株式会社は2月14日、同社製品のTMTDIドライバに存在する脆弱性および脆弱性に関する修正プログラムの提供について発表した。この脆弱性は、「ウイルスバスター2011/2010/16」「ウイルスバスター コーポレートエディション バージョン8.0/10.0/10.5」「T

2月の定例パッチ12件を公開、Windowsシェルの脆弱性などに対応(マイクロソフト) 画像
セキュリティホール・脆弱性

2月の定例パッチ12件を公開、Windowsシェルの脆弱性などに対応(マイクロソフト)

マイクロソフト株式会社は2月9日、2011年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は12件で、最大深刻度が「緊急」のものは「MS11-003:Internet Explorer用の累積的なセキュリティ更新プログラム(2482017)」「MS11-006:Windowsシェルのグラフィ

Adobe ReaderおよびAcrobatのセキュリティ修正プログラム適用を呼びかけ(警察庁) 画像
セキュリティホール・脆弱性

Adobe ReaderおよびAcrobatのセキュリティ修正プログラム適用を呼びかけ(警察庁)

警察庁は2月9日、アドビシステムズ社のAdobe ReaderおよびAdobe Acrobatのセキュリティ修正プログラムについて「@police」において発表した。このセキュリティ修正プログラムは、Adobe Reader X(10.0)、Adobe Reader9.4.1 およびそれ以前、Adobe Acrobat X(10.0)およ

Hitachi Tuning Manager SoftwareにXSSの脆弱性、対策版の適用を(HIRT) 画像
セキュリティホール・脆弱性

Hitachi Tuning Manager SoftwareにXSSの脆弱性、対策版の適用を(HIRT)

株式会社日立製作所ソフトウェア事業部は2月7日、同社のセキュリティ情報サイト「HIRT」において「HS11-002:Hitachi Tuning Manager Softwareにおけるクロスサイトスクリプティングの脆弱性」を公開した。これは、同製品の「Windows Server 2003 6.0.0?6.4.0-01、7.0.0

SCADA Engine BACnet OPC Clientにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

SCADA Engine BACnet OPC Clientにバッファオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月7日、SCADA Engineが提供する「SCADA Engine BACnet OPC Client」に、.csvファイルの解析処理に起因するバッファオーバーフロー

IntelliCom NetBiter NB100およびNB200プラットフォームに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

IntelliCom NetBiter NB100およびNB200プラットフォームに複数の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月7日、「IntelliCom NetBiter NB100」および「NB200プラットフォーム」上で動作する製品にディレクトリトラバーサルを含む複数の

セキュリティ情報の事前通知、2月は「緊急」3件を含む12件(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、2月は「緊急」3件を含む12件(マイクロソフト)

マイクロソフト株式会社は2月4日、2011年2月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は2月9日で、12件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの3件と「重要」のもの9件。「緊急」のものはすべてMicrosoft

Adobe Reader、Acrobatに更新プログラム、重要なセキュリティ問題を修正(アドビ) 画像
セキュリティホール・脆弱性

Adobe Reader、Acrobatに更新プログラム、重要なセキュリティ問題を修正(アドビ)

米Adobe Systems社は2月3日(現地時間)、Adobe ReaderおよびAcrobatに対するセキュリティアドバイザリの事前通知を発表した。これは、WindowsおよびMacintosh用のAdobe Reader X(10.0)およびそれ以前のバージョン、UNIX用のAdobe Reader 9.4.1およびそれ以前のバージ

ISC「DHCPv6サーバ」にDoS攻撃を受ける脆弱性、影響はv6サーバのみ(JVN) 画像
セキュリティホール・脆弱性

ISC「DHCPv6サーバ」にDoS攻撃を受ける脆弱性、影響はv6サーバのみ(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月28日、ISCが提供する「DHCPv6サーバ」にDoS攻撃を受ける脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表した。

Windowsのすべてのエディションで情報漏えいが起こる脆弱性(マイクロソフト) 画像
セキュリティホール・脆弱性

Windowsのすべてのエディションで情報漏えいが起こる脆弱性(マイクロソフト)

マイクロソフト株式会社は1月29日、セキュリティ アドバイザリ「MHTMLの脆弱性により、情報漏えいが起こる(2501696)」を公開した。この脆弱性は、Microsoft Windowsのサポートされているすべてのエディションに存在する。MHTMLが文書内のコンテンツブロックのMIME形式

「MODx Evolution」にSQLインジェクションの脆弱性、アップデートで解消(IPA) 画像
セキュリティホール・脆弱性

「MODx Evolution」にSQLインジェクションの脆弱性、アップデートで解消(IPA)

独立行政法人 情報処理推進機構(IPA)は1月26日、MODx CMS Projectが提供する、Webサイトの作成に使われるコンテンツ管理システム(CMS)である「MODx Evolution」にSQLインジェクションの脆弱性が確認されたとして、注意喚起を発表した。

  1. 先頭
  2. 130
  3. 140
  4. 150
  5. 160
  6. 170
  7. 176
  8. 177
  9. 178
  10. 179
  11. 180
  12. 181
  13. 182
  14. 183
  15. 184
  16. 185
  17. 186
  18. 190
  19. 200
  20. 最後
Page 181 of 290
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×