Japan Vulnerability Notes(JVN) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.02.23(金)

Japan Vulnerability Notes(JVN)

「iOS版 LINE」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

「iOS版 LINE」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、LINEが提供する「iOS版 LINE」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

富士ソフト製Wi-Fiルータ「FS010W」に、任意スクリプト実行などの脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

富士ソフト製Wi-Fiルータ「FS010W」に、任意スクリプト実行などの脆弱性(JVN)

IPAおよびJPCERT/CCは、富士ソフトが提供するWi-Fiルータ「FS010W」に複数の脆弱性が存在すると「JVN」で発表した。

「Quagga bgpd」に任意コード実行など複数の脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

「Quagga bgpd」に任意コード実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Paul Jakmaが提供する「Quagga bgpd」に複数の脆弱性が存在すると「JVN」で発表した。

トレンドマイクロの複数製品に任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

トレンドマイクロの複数製品に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供する複数の製品に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

複数のNTTフレッツツールに任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

複数のNTTフレッツツールに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTT東西がそれぞれ提供する「フレッツツール」に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

メール送信CGI「MP Form Mail CGI eCommerce版」にOSコマンド実行の脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

メール送信CGI「MP Form Mail CGI eCommerce版」にOSコマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、futomiが提供するCGI「MP Form Mail CGI eCommerce 版」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

IPアドレス設定ツール「MagicalFinder」にOSコマンドを実行される脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

IPアドレス設定ツール「MagicalFinder」にOSコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する同社製ネットワーク機器に対応したIPアドレス設定ツール「MagicalFinder」にOSコマンドインジェクションの脆弱性が存在が存在すると「JVN」で発表した。

KDDI「安心ネットセキュリティ」のインストーラに任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

KDDI「安心ネットセキュリティ」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、KDDIが提供する「安心ネットセキュリティ(Windows版)」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Pulse Secure Linux GUI」に脆弱性、悪意あるサーバに接続される可能性(JVN) 画像
脆弱性と脅威 吉澤 亨史

「Pulse Secure Linux GUI」に脆弱性、悪意あるサーバに接続される可能性(JVN)

IPAおよびJPCERT/CCは、Pulse Secure, LLC.が提供するSSL-VPN リモートアクセス製品「Pulse Secure Linux」のGUIクライアントに、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

WordPress用プラグイン「MTS Simple Booking C」にスクリプト実行の脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

WordPress用プラグイン「MTS Simple Booking C」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、エムティシステムが提供するWordPress 用プラグイン「MTS Simple Booking C」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

「Spring Security」および「Spring Framework」に、情報漏えいの脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

「Spring Security」および「Spring Framework」に、情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Pivotal Software, Inc.が提供する「Spring Security」および「Spring Framework」に認証回避の脆弱性が存在すると「JVN」で発表した。

kkcalの「epg」に、任意の操作を実行されるなど複数の脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

kkcalの「epg」に、任意の操作を実行されるなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、kkcalが提供する「epg」に複数の脆弱性が存在すると「JVN」で発表した。

WordPress 用プラグイン「WP Retina 2x」にスクリプト実行の脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

WordPress 用プラグイン「WP Retina 2x」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Jordy Meowが提供するWordPress 用プラグイン「WP Retina 2x」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

2017年の脆弱性届出傾向、DLL読込が増加他--四半期レポート(IPA) 画像
調査・レポート・白書 吉澤 亨史

2017年の脆弱性届出傾向、DLL読込が増加他--四半期レポート(IPA)

IPAは、2017年第4四半期(10月から12月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

Appleがセキュリティアップデートを公開、「Meltdown」の脆弱性に対応(JVN) 画像
脆弱性と脅威 吉澤 亨史

Appleがセキュリティアップデートを公開、「Meltdown」の脆弱性に対応(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

「フレッツ・ウイルスクリア」のインストーラに任意コード実行の脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

「フレッツ・ウイルスクリア」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTT東日本が提供する「フレッツ・ウイルスクリア 申込・設定ツール」などのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Androidアプリ「Nootka」にリモートからOSコマンドを実行される脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

Androidアプリ「Nootka」にリモートからOSコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、SeeLookが提供するAndroidアプリ「Nootka」にOSコマンドインジェクションの脆弱性が存在が存在すると「JVN」で発表した。

OSSのグループウェア「GroupSession」に悪意あるサイトに誘導される脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

OSSのグループウェア「GroupSession」に悪意あるサイトに誘導される脆弱性(JVN)

IPAおよびJPCERT/CCは、日本トータルシステムが提供するオープンソースのグループウェア「GroupSession」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

「ISC BIND 9」および「ISC DHCP」に、DoS攻撃を受ける脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史

「ISC BIND 9」および「ISC DHCP」に、DoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、「ISC BIND 9」および「ISC DHCP」にDoS攻撃を受ける脆弱性が存在すると、「JVN」で発表した。

「Lhaplus」v 1.73及びそれ以前に意図しないファイルが生成される脆弱性、最新版へ更新を(JVN) 画像
脆弱性と脅威 吉澤 亨史

「Lhaplus」v 1.73及びそれ以前に意図しないファイルが生成される脆弱性、最新版へ更新を(JVN)

IPAおよびJPCERT/CCは、Schezoが提供するファイルの圧縮・展開を行うWindows向けソフトウェア「Lhaplus」に検証不備の脆弱性が存在すると発表した。

Appleがセキュリティアップデート公開、「Spectre」の脆弱性に対応(JVN) 画像
脆弱性と脅威 吉澤 亨史

Appleがセキュリティアップデート公開、「Spectre」の脆弱性に対応(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 10
  8. 20
  9. 30
  10. 40
  11. 50
  12. 最後
Page 1 of 54
★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×