【2024年05月】セキュリティに関するアーカイブ一覧セキュリティのニュースに関する2024年05月のアーカイブは、74記事を掲載しております。【月毎】セキュリティのアーカイブ 202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(6775)脆弱性(6091)認証(3176)プライバシー(2794)個人情報(2767)情報漏洩(2741)暗号(1317)フィッシング(830)バックアップ(738)マルウェア(575) 2024年05月29日の記事一覧 横河レンタ・リースのUnifier、Unifier Castに複数の脆弱性、修正プログラムで対策を エレコム製無線LANルーター9製品にOSコマンドインジェクションの脆弱性、ファームウェアの更新を UTAUに任意コマンド実行などの脆弱性、最新版へのアップデートが推奨される Redmine DMSF Pluginにパストラバーサルの脆弱性、最新版へのアップデートを推奨 EC-Orangeに認可回避の脆弱性、ユーザー情報流出の恐れもあり エレコム製無線LANルーターにOSコマンドインジェクションの脆弱性、ファームウェアアップデートで対処 エレコム無線LANルーターに複数の脆弱性、OSコマンド実行や情報漏えいの恐れ C&Cサーバ(Command and Control Server)とは?意味をわかりやすく簡単に解説 2024年05月23日の記事一覧 IMAPS(IMAP Secure)とは?意味をわかりやすく簡単に解説 IDaaS(Identity as a Service)とは?意味をわかりやすく簡単に解説 2024年05月22日の記事一覧Mozillaが脆弱性を修正しiOS版FocusブラウザV126をリリース、ファイルスキームの隠蔽でアドレス偽装の恐れ 2024年05月20日の記事一覧 CSIRT(Computer Security Incident Response Team)とは?意味をわかりやすく簡単に解説 CA証明書とは?意味をわかりやすく簡単に解説 ECDSAとは?意味をわかりやすく簡単に解説 2024年05月19日の記事一覧 IMEI(International Mobile Equipment Identity)とは?意味をわかりやすく簡単に解説 APT(Advanced Persistent Threats)攻撃とは?意味をわかりやすく簡単に解説 HSTS(HTTP Strict Transport Security)とは?意味をわかりやすく簡単に解説 IDEA(International Data Encryption Algorithm)とは?意味をわかりやすく簡単に解説 HTTPS(Hypertext Transfer Protocol Secure)とは?意味をわかりやすく簡単に解説 IMSI(International Mobile Subscriber Identity)とは?意味をわかりやすく簡単に解説 2024年05月18日の記事一覧 Microsoft Edgeが旧OSやSSE3非対応CPUのサポートを終了、最新環境への移行を OpenSSLの複数バージョンにDoSの脆弱性、信頼できないDSAデータのチェックに時間を要する問題 WordPress Plugin脆弱性でswitch_themes権限悪用の恐れ、最新版へのアップデート推奨 Rockwell AutomationのFactoryTalk View SEに脆弱性、情報窃取やデータ改ざんの恐れ Chrome 125が安定版に、9件の脆弱性を修正し最新版へのアップデートが推奨される LibreOfficeにスクリプト実行の脆弱性CVE-2024-3044、7.6.7または24.2.3へのアップグレードを 2024年05月16日の記事一覧 Panasonic製KW WatcherにCVE-2024-4162の脆弱性、電力インフラに影響及ぼす恐れ Ruijie製ルータBCR810W/BCR860にOSコマンドインジェクションの脆弱性、CVE-2023-3608として識別 Appleが2023年にApp Storeで18億ドル以上の不正取引を阻止、170万本以上のアプリ登録を却下 MinGitの新バージョンでWindowsの脆弱性に対処、任意コード実行も修正 Git for Windows v2.43.4がリリース、5つの脆弱性に対処しコードの安全性を強化 Git for Windows v2.44.1が公開、複数の脆弱性に対処しGit v2.44.1を同梱、CIプロセスも改善 三菱電機製FAエンジニアリングソフトウェアに複数の脆弱性、Jungo社製WinDriverに起因 Intelが同社製品の脆弱性に対応するアップデートを公開、影響は権限昇格やDoS攻撃など多岐にわたる Siemensからアップデートが公開、様々な製品の深刻な脆弱性を発表 Rockwell AutomationのFactoryTalk Remote Accessにて脆弱性が発覚、管理者権限でコードを実行される恐れ SUBNET PowerSYSTEM Centerの脆弱性を修正するアップデートが公開、最新版への更新を Software House C•CURE 9000に認証情報漏えいの脆弱性CVE-2024-0912が発覚、アップデートとワークアラウンドを提供 Mozilla、Firefox ESR最新版で5件の脆弱性に対処、PDFやWebAuthn関連にも修正 Control Panel for TwitterがMV3に対応、ChromeのMV2廃止方針を受け移行 Electron v31.0.0-beta.2をリリース。X11とmacOSの安定性を向上、脆弱性修正も 2024年05月15日の記事一覧 Electron v30.0.4リリース、iOSブリッジ機能の追加でモバイル連携を強化、複数の不具合修正も macOS Monterey 12.7.5のセキュリティアップデートをリリース、Find Myなどの脆弱性に対処 macOS Ventura 13.6.7のセキュリティアップデートでRTKitなど3つのコンポーネントの脆弱性に対処、RTKitの脆弱性は悪用の可能性 macOS Sonoma 14.5が公開、重大な脆弱性を修正しセキュリティを強化 iOS16.7.8およびiPadOS16.7.8のセキュリティアップデートで特定デバイスの脆弱性に対処、悪用の可能性も AppleがiOS 17.5とiPadOS 17.5の脆弱性を修正、更新での対処は不可欠なサードパーティ監査体制の構築に Safari 17.5のWebKit脆弱性を修正、任意のコード実行の可能性あり 2024年05月14日の記事一覧 GDPR(General Data Protection Regulation)とは?意味をわかりやすく簡単に解説 AppleとGoogle、iOS・AndroidでBluetoothトラッカーの不正利用を防ぐ新機能を共同開発し提供開始 ChromeのStable Channelが124.0.6367.207/.208に更新、V8エンジンのゼロデイ脆弱性CVE-2024-4761を修正 サイボウズGaroonに複数の脆弱性、メールやAPIに関する不備で最大CVSS6.9の深刻度、速やかなアップデート推奨 2024年05月11日の記事一覧 FEAL(Fast data Encipherment ALgorithm)とは?意味をわかりやすく簡単に解説 EOSL(End of Service Life)とは?意味をわかりやすく簡単に解説 Phormerの3.35より前のバージョンにクロスサイトスクリプティングの脆弱性が発覚、ユーザのブラウザで任意スクリプト実行の可能性 OfferBoxアプリにJWTの秘密鍵がハードコードされている脆弱性が発覚、開発者は最新版のリリースで対処 Central Dogmaの脆弱性が修正、最新版へのアップデートを 認証回避の恐れ 2024年05月09日の記事一覧 Normcap v0.5.6リリース、Linux・MacOSでの安定性向上とローカライズ拡充が進む SUBNET Substation Serverにサードパーティコンポーネント依存の脆弱性CVE-2024-26024が発覚、権限昇格やDoS状態などの恐れ PTC製CodebeamerにXSSの脆弱性、「CVE-2024-3951」としてアップデート提供で対処可能に Windows Package Manager 1.7.11261リリース、セキュリティ関連の修正とアップデートが中心に CyberPower製PowerPanel Businessに複数の脆弱性、認証回避や権限昇格などの深刻な影響も Heateor Social Login WordPressにXSS脆弱性、最新バージョンへのアップデートを推奨 2024年05月07日の記事一覧 トレンドマイクロ、ウイルスバスター クラウドのファイルリンク解決処理の脆弱性を修正、最新版へのアップデートを推奨 GoogleのWorkspace向け2段階認証が刷新、TOTPアプリや物理キーの登録が簡単に GoogleWorkspace、不正デバイスからのアクセスをブロックする新機能を提供開始。企業のモバイルセキュリティ強化に弾み MicrosoftがconsumerアカウントでPasskey対応開始、パスワードレス認証の普及に弾み Delta Electronics製DIAEnergieとAcme社製SmartHomeの脆弱性が発見、IoTセキュリティの重要性 2024年05月05日の記事一覧DTCP(Digital Transmission Content Protection)とは?意味をわかりやすく簡単に解説 2024年05月03日の記事一覧 CHAP(Challenge Handshake Authentication Protocol)とは?意味をわかりやすく簡単に解説 DDoS(Distributed Denial of Service)とは?意味をわかりやすく簡単に解説 CWPP(Cloud Workload Protection Platform)とは?意味をわかりやすく簡単に解説 CSPM(Cloud Security Posture Management、クラウドセキュリティ態勢管理)とは?意味をわかりやすく簡単に解説 CPRM(Content Protection for Recordable Media、コンテンツ保護用レコーディングメディア)とは?意味をわかりやすく簡単に解説