Japan Vulnerability Notes(JVN)(88 ページ目) | ScanNetSecurity
2024.05.05(日)

Japan Vulnerability Notes(JVN)(88 ページ目)

「Autonomy Keyview IDOL ライブラリ」に複数の脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Autonomy Keyview IDOL ライブラリ」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Autonomy Corp.が提供するライブラリ「Autonomy Keyview IDOL」に複数の脆弱性が存在すると「JVN」で発表した。

「BIGACE」にセッション固定の脆弱性、アップデートを呼びかけ(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「BIGACE」にセッション固定の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、BIGACEが提供するコンテンツ管理システムである「BIGACE」にセッション固定の脆弱性が存在すると「JVN」で発表した。

「Novell File Reporter」に未対応の複数の脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Novell File Reporter」に未対応の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Novell, Inc.が提供する「Novell File Reporter」に複数の脆弱性が存在すると「JVN」で発表した。

「Android版 Monacaデバッガー」に情報管理不備の脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Android版 Monacaデバッガー」に情報管理不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、アシアルが提供する「Android 版 Monacaデバッガー」に情報管理不備の脆弱性が存在するとJapan Vulnerability Notes(JVN」で発表した。

Dell OpenManage Server AdministratorにXSSの脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Dell OpenManage Server AdministratorにXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、DELLが提供する「Dell OpenManage Server Administrator」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

複数のAndroid搭載端末にDoS攻撃を受ける脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のAndroid搭載端末にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Android OSを搭載した一部の端末にDoS攻撃を受ける脆弱性が存在すると「JVN」で発表した。

Oberthurのスマートカードを偽造される可能性、交換を呼びかけ(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Oberthurのスマートカードを偽造される可能性、交換を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Oberthurの提供する「ID-One Cosmo 64」が電子署名の基準を満たさない公開鍵を使用している問題が存在すると「JVN」で発表した。

「ArcGIS for Server」にSQLインジェクションの脆弱性、アクセス制限を(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ArcGIS for Server」にSQLインジェクションの脆弱性、アクセス制限を(JVN)

IPAおよびJPCERT/CCは、Esriの提供する「ArcGIS for Server」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。現時点で対策方法は公開されていない。

「BeZIP 日本語対応版」にディレクトリトラバーサルの脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「BeZIP 日本語対応版」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、ビーグラフの提供する、ZIPおよびLZH形式に対応した圧縮・展開ソフト「BeZIP 日本語対応版」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「FleetCommander」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FleetCommander」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Agile Access Controlの提供する車両管理システムである「FleetCommander」および「FleetCommander Kiosk」に複数の脆弱性が存在すると「JVN」で発表した。

シマンテックの複数のウイルス対策製品に脆弱性、アップデートを呼びかけ(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

シマンテックの複数のウイルス対策製品に脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Symantec製の複数のアンチウィルス製品にCABファイルの処理が原因で脆弱性が存在すると「JVN」で発表した。

「Sophos Antivirus」に複数の脆弱性、パッチ適用を呼びかけ(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Sophos Antivirus」に複数の脆弱性、パッチ適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Sophosの提供するウイルス対策ソフトである「Sophos Antivirus」に複数の脆弱性が存在すると「JVN」で発表した。

「MosP勤怠管理システム」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「MosP勤怠管理システム」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、マインドの提供するオープンソースの勤怠管理システム「MosP勤怠管理システム」に複数の脆弱性が存在すると「JVN」で発表した。

「Pebble」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Pebble」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Pebbleの提供するオープンソースのウェブログシステムである「Pebble」に複数の脆弱性が存在すると「JVN」で発表した。

「CA ARCserve Backup」に複数の脆弱性、パッチの適用を呼びかけ(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CA ARCserve Backup」に複数の脆弱性、パッチの適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、CA Technologiesの提供するバックアップソリューション「CA ARCserve Backup」に複数の脆弱性が存在すると「JVN」で発表した。

「Axigen Free Mail Server」にディレクトリトラバーサルの脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Axigen Free Mail Server」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、「Axigen Free Mail Server」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。現在のところ、対策方法は公開されていない。

複数のDKIM実装環境にテストモード指定が仕様に反する問題(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のDKIM実装環境にテストモード指定が仕様に反する問題(JVN)

IPAおよびJPCERT/CCは、複数の「DKIM」実装において、テストモードが指定されているメッセージの扱いが仕様に反している例が報告されたと「JVN」で発表した。

すでに配布が終了している「東京BBS」にXSSの脆弱性、パッチ適用を(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

すでに配布が終了している「東京BBS」にXSSの脆弱性、パッチ適用を(JVN)

IPAおよびJPCERT/CCは、Come on Girls Interfaceが提供する「東京BBS」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

複数のBroadcom製無線チップセットにDoSの脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のBroadcom製無線チップセットにDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Broadcom製無線チップセットを使用する複数の製品にDoSの脆弱性が存在すると「JVN」で発表した。

「Safari」に脆弱性、Windows版は未対応のため使用の中止を呼びかけ(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Safari」に脆弱性、Windows版は未対応のため使用の中止を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」にリモートからローカルファイルを読み取り可能な脆弱性が存在すると「JVN」で発表した。

「Adobe Shockwave Player」に複数の脆弱性、アップデートの適用を(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Shockwave Player」に複数の脆弱性、アップデートの適用を(JVN)

IPAおよびJPCERT/CCは、Adobe Systemsが提供する「Adobe Shockwave Player」に複数の脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 30
  3. 40
  4. 50
  5. 60
  6. 70
  7. 83
  8. 84
  9. 85
  10. 86
  11. 87
  12. 88
  13. 89
  14. 90
  15. 91
  16. 92
  17. 93
  18. 最後
Page 88 of 99
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×