セキュリティホール・脆弱性のニュース記事一覧(81 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2024.05.19(日)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(81 ページ目)

Androidアプリ「Qt for Android」に任意コマンド実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「Qt for Android」に任意コマンド実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、The Qt Companyが提供するAndroidアプリ「Qt for Android」に複数の脆弱性が存在すると「JVN」で発表した。

OSSのデータ収集ツール「Fluentd」に任意コマンド実行などの脆弱性(JVN) 画像
セキュリティホール・脆弱性

OSSのデータ収集ツール「Fluentd」に任意コマンド実行などの脆弱性(JVN)

IPAおよびJPCERT/CCは、CNCFが提供するオープンソースのデータ収集ツール「Fluentd」に、エスケープシーケンスインジェクションの脆弱性が存在すると「JVN」で発表した。

送信者を偽装できる脆弱性「Mailsploit」に注意、メールソフト別対応状況一覧(JPCERT/CC) 画像
脅威動向

送信者を偽装できる脆弱性「Mailsploit」に注意、メールソフト別対応状況一覧(JPCERT/CC)

JPCERT/CCは、CyberNewsFlashとして「送信者を偽装できる脆弱性『Mailsploit』について」を公開した。

マイクロソフトのマルウェア対策エンジンに脆弱性、定例外の更新を公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

マイクロソフトのマルウェア対策エンジンに脆弱性、定例外の更新を公開(JPCERT/CC)

JPCERT/CCは、「Microsoft Malware Protection Engine のリモートでコードが実行される脆弱性(CVE-2017-11937)に関する注意喚起」を発表した。

「公的個人認証サービス」クライアントに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「公的個人認証サービス」クライアントに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、J-LISが提供するWindows版「公的個人認証サービス 利用者クライアントソフト」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

脆弱性体験学習ツール「AppGoat」の集合教育向け手引書と解説資料を公開(IPA) 画像
セキュリティホール・脆弱性

脆弱性体験学習ツール「AppGoat」の集合教育向け手引書と解説資料を公開(IPA)

IPAは、「脆弱性体験学習ツール『AppGoat』を用いた集合教育実施の手引き」を公開した。

バッファロー製の有線ブロードバンドルータに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

バッファロー製の有線ブロードバンドルータに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供する複数の有線ブロードバンドルータに、複数の脆弱性が存在すると「JVN」で発表した。

プリンストンのモバイルストレージ「デジ蔵」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

プリンストンのモバイルストレージ「デジ蔵」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、プリンストンが提供するワイヤレスモバイルストレージ「デジ蔵 ShAirDisk」PTW-WMS1に複数の脆弱性が存在すると「JVN」で発表した。

Movable Type用プラグイン「A-Member」「A-Reserve」に脆弱性(JVN) 画像
セキュリティホール・脆弱性

Movable Type用プラグイン「A-Member」「A-Reserve」に脆弱性(JVN)

IPAおよびJPCERT/CCは、アークウェブが提供する、会員制サイトや予約サイト構築のための機能を提供するMovable Type用プラグイン「A-Member」および「A-Reserve」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

「StreamRelay.net.exe」および「sDNSProxy.exe」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

「StreamRelay.net.exe」および「sDNSProxy.exe」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、佐名木智貴氏が提供する「StreamRelay.net.exe」および「sDNSProxy.exe」にDoSの脆弱性が存在すると「JVN」で発表した。

「macOS High Sierra」に、rootユーザを悪用される脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

「macOS High Sierra」に、rootユーザを悪用される脆弱性(JPCERT/CC)

JPCERT/CCは、「macOS High Sierra の設定に関する注意喚起」を発表した。

IT資産管理ツール「QND」にファイルの改ざんや取得の脆弱性(JVN) 画像
セキュリティホール・脆弱性

IT資産管理ツール「QND」にファイルの改ざんや取得の脆弱性(JVN)

IPAおよびJPCERT/CCは、クオリティソフトが提供するIT資産管理ツール「QND Advance/Standard」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「Norton for Mac」のインストーラに脆弱性、中間者攻撃を受ける可能性(JVN) 画像
セキュリティホール・脆弱性

「Norton for Mac」のインストーラに脆弱性、中間者攻撃を受ける可能性(JVN)

IPAおよびJPCERT/CCは、Symantec社が提供する「Norton for Mac」のインストーラ「Install Norton Security for Mac」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

サポート終了のモバイルルータ「PWR-Q200」に脆弱性、使用中止を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

サポート終了のモバイルルータ「PWR-Q200」に脆弱性、使用中止を呼びかけ(JVN)

IPAおよびJPCERT/CCは、NTT東日本が提供するモバイルWi-Fiルータ「PWR-Q200」に、DNSキャッシュポイズニング攻撃が可能となる脆弱性が存在すると「JVN」で発表した。

どこかへ跳んでいけ、出来の悪いラビット(The Register) 画像
TheRegister

どこかへ跳んでいけ、出来の悪いラビット(The Register)

WannaCryptやNotPetyaの感染に比べてはるかに深刻度の低いものであることがすでに明らかになっている。

ソニーの複数のファイル管理ツールに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ソニーの複数のファイル管理ツールに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニーグループが提供するファイル管理ツール「Media Go」および「Music Center for PC」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

8以降のWindowsに、特定のメモリアドレスのコードを悪用される脆弱性(JVN) 画像
セキュリティホール・脆弱性

8以降のWindowsに、特定のメモリアドレスのコードを悪用される脆弱性(JVN)

IPAおよJPCERT/CCは、Windows 8以降のWindowsシステムにアドレス空間配置のランダム化が適切に行われない脆弱性が存在すると「JVN」で発表した。

掃除機能搭載ロボット「COCOROBO」に任意の操作を実行されるなどの脆弱性(JVN) 画像
セキュリティホール・脆弱性

掃除機能搭載ロボット「COCOROBO」に任意の操作を実行されるなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、シャープが提供する掃除機能を搭載したロボット「COCOROBO」にセッション管理不備の脆弱性が存在すると「JVN」で発表した。

「Microsoft Office 数式エディタ」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Microsoft Office 数式エディタ」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供する「Microsoft Office 数式エディタ」にスタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報を公開、早めの対応を(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報を公開、早めの対応を(日本マイクロソフト)

IPAおよびJPCERT/CCは「2017年 11月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表した。

WordPressプラグイン「TablePress」に任意のファイルにアクセスされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPressプラグイン「TablePress」に任意のファイルにアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、tablepress.orgが提供するWordPress用プラグイン「TablePress」にXML外部実体参照処理の脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 30
  3. 40
  4. 50
  5. 60
  6. 70
  7. 76
  8. 77
  9. 78
  10. 79
  11. 80
  12. 81
  13. 82
  14. 83
  15. 84
  16. 85
  17. 86
  18. 90
  19. 100
  20. 最後
Page 81 of 291
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×