セキュリティホール・脆弱性のニュース記事一覧(195 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2025.12.16(火)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(195 ページ目)

iOS向け「Safari」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

iOS向け「Safari」にクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月17日、Appleが提供するiOS上で動作するWebブラウザ「Safari」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「Ja

「EC-CUBE」に個人情報漏えいの脆弱性、ユーザにアップデートを呼びかけ(IPA) 画像
セキュリティホール・脆弱性

「EC-CUBE」に個人情報漏えいの脆弱性、ユーザにアップデートを呼びかけ(IPA)

独立行政法人 情報処理推進機構(IPA)は10月14日、株式会社ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」の脆弱性について注意喚起を発表した。EC-CUBEには、データベースを操作する際の処理の問題が原因で、SQLインジェクションの脆

「OneOrZero AIMS」に認証回避とSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「OneOrZero AIMS」に認証回避とSQLインジェクションの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月14日、OneOrZeroが提供するエンタープライズ向け生産性向上ツール「OneOrZero AIMS(Action & Information Management System

BlueZの「hcidump ツール」にヒープオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

BlueZの「hcidump ツール」にヒープオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、BlueZが提供するLinux用Bluetoothプロトコルスタック「BlueZ」の「hcidump ツール」にヒープオーバーフローの脆弱性が存

VLC Media Playerにサーバプロセスをクラッシュされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

VLC Media Playerにサーバプロセスをクラッシュされる脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、VideoLANが提供する動画や音声を再生するためのアプリケーション「VLC Media Player」にNULLポインタ参照の脆弱性が存在

OS X Lion 10.7.2およびセキュリティアップデート(2011-006)を公開(アップル) 画像
セキュリティホール・脆弱性

OS X Lion 10.7.2およびセキュリティアップデート(2011-006)を公開(アップル)

米Appleは10月12日(米国時間)、OS X Lion 10.7.2およびセキュリティアップデート(2011-006)を公開した。Mac OS X v10.6以前、OS X Lionを対象としたもので、CVE番号ベースで75件の脆弱性に対応している。Mac Defenderの既知の変種を識別、削除も行われる。また、App

「DAEMON Tools」にシステムをクラッシュされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「DAEMON Tools」にシステムをクラッシュされる脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、DAEMON Toolsが提供する光学メディアドライブを仮想的に実現するソフトウェア「DAEMON Tools」にDoSの脆弱性が存在すると

「緊急」2件を含む月例セキュリティ情報8件を公開、23件の脆弱性に対応(マイクロソフト) 画像
セキュリティホール・脆弱性

「緊急」2件を含む月例セキュリティ情報8件を公開、23件の脆弱性に対応(マイクロソフト)

マイクロソフト株式会社は10月12日、2011年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り8件。このうち最大深刻度「緊急」のものは「MS11-078:.NET Framework および Microsoft Silverlight の脆弱性により、リモートでコードが実行され

「宴会くん」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「宴会くん」にクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、utage.orgが提供するイベント管理サービス「宴会くん」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「Jap

「サイボウズ Office」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ Office」にアクセス制限不備の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、サイボウズ株式会社が提供するグループウェアである「サイボウズ Office」には、アクセス制限不備の脆弱性が存在すると「

セキュリティ情報の事前通知、10月は「緊急」2件を含む8件を予定(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、10月は「緊急」2件を含む8件を予定(マイクロソフト)

マイクロソフト株式会社は10月7日、2011年10月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は10月12日で、8件のパッチ公開を予定している。内容は、最大深刻度「緊急」のものが2件「重要」のものが6件となっている。「緊急」の2件はM

UPnPに対応する複数のルータにアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

UPnPに対応する複数のルータにアクセス制限不備の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、UPnP(Universal Plug and Play)に対応する複数のルータにアクセス制限不備の脆弱性が存在すると「Japan Vulnerability

PDFファイル変換の「Iceni Argus」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

PDFファイル変換の「Iceni Argus」にバッファオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、Iceniが提供するPDFドキュメントをさまざまなフォーマットに変換するための製品「Argus」にバッファオーバーフローの脆弱

「SlimPDF Reader」に複数の脆弱性、現時点で対策方法は未公開(JVN) 画像
セキュリティホール・脆弱性

「SlimPDF Reader」に複数の脆弱性、現時点で対策方法は未公開(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月4日、Investintech.comが提供するPDFファイル閲覧ソフト「SlimPDF Reader」に複数の脆弱性が存在すると「Japan Vulnerability

BaserCMSにXSSなど複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

BaserCMSにXSSなど複数の脆弱性、アップデートを呼びかけ(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月30日、キャッチアップが提供するオープンソースのコンテンツ管理システム「BaserCMS」の複数のバージョンに脆弱性が存在すると「

SSLとTLSのCBCモードに選択平文攻撃の脆弱性(JVN) 画像
セキュリティホール・脆弱性

SSLとTLSのCBCモードに選択平文攻撃の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月28日、インターネットでの暗号化通信プロトコル「SSLプロトコル」および「TLSプロトコル」のCBCモードに選択平文攻撃の脆弱性が

libpngに不正なcHRMチャンクの処理でクラッシュする脆弱性(JVN) 画像
セキュリティホール・脆弱性

libpngに不正なcHRMチャンクの処理でクラッシュする脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月26日、PNG Development Groupが提供するPNG形式の画像を処理するライブラリ「libpng」に不正なcHRMチャンクの処理でクラッシュす

Adobe Flash Playerのセキュリティアップデート公開、6種類の脆弱性に対応(アドビ) 画像
セキュリティホール・脆弱性

Adobe Flash Playerのセキュリティアップデート公開、6種類の脆弱性に対応(アドビ)

Adobe Systems(アドビ)は9月21日(米国時間)、「Adobe Flash Player」のセキュリティアップデート(APSB11-26)を公開した。本アップデートは、Windows、Macintosh、Linux、Solaris版のAdobe Flash Player 10.3.183.7およびそれ以前、Android版のAdobe Flash Player

FTPクライアント「ScriptFTP」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

FTPクライアント「ScriptFTP」にバッファオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月21日、AmmSoftが提供するFTPおよびFTPSクライアントソフトである「ScriptFTP」にバッファオーバーフローの脆弱性が存在すると「

BIツール「JasperServer」にクロスサイトリクエストフォージェリの脆弱性(JVN) 画像
セキュリティホール・脆弱性

BIツール「JasperServer」にクロスサイトリクエストフォージェリの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月16日、Jaspersoftが提供するJasperReportsをベースとしたオープンソースのBIツール「JasperServer」にクロスサイトリクエストフ

ソーシャルブックマークツール「SemanticScuttle」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

ソーシャルブックマークツール「SemanticScuttle」にXSSの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月16日、SemanticScuttleが提供するソーシャルブックマークツール「SemanticScuttle」にクロスサイトスクリプティング(XSS)の脆

  1. 先頭
  2. 140
  3. 150
  4. 160
  5. 170
  6. 180
  7. 190
  8. 191
  9. 192
  10. 193
  11. 194
  12. 195
  13. 196
  14. 197
  15. 198
  16. 199
  17. 200
  18. 210
  19. 220
  20. 最後
Page 195 of 310
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×