【2024年07月20日】セキュリティに関するアーカイブ一覧2024年07月20日に公開されたセキュリティに関するニュースは、現在61記事を掲載しております。【月毎】セキュリティのアーカイブ 202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(6775)脆弱性(6091)認証(3176)プライバシー(2794)個人情報(2767)情報漏洩(2741)暗号(1317)フィッシング(830)バックアップ(738)マルウェア(575) 2024年07月20日の記事一覧 Apache HTTP Server 2.4.62がリリース、重要な脆弱性CVE-2024-40725とCVE-2024-40898に対処 GRCSがCSIRT MT.mss導入事例を公開、ジオテクノロジーズのセキュリティ管理効率化を実現 IBMのDatacapにCVE-2024-39737の脆弱性、エラーメッセージで情報漏えいのリスク JetWidgets For Elementorにクロスサイトスクリプティングの脆弱性、WordPressサイトのセキュリティに警鐘 Cmosyが2部門でITreview Grid Award受賞、ファイル転送とGoogle Workspace拡張機能で高評価 Assuredがセキュリティチェックシート対応イベントを開催、SaaS活用促進とセキュリティ情報開示の課題を議論 Thunderbird 128でCVE-2024-6606など複数の脆弱性を修正、メールセキュリティが向上 Assimpにバッファオーバーフローの脆弱性、最新版5.4.2でCVE-2024-40724に対応完了 GoogleがWorkspaceにPolicy Visualization機能を追加、セキュリティポリシーの可視化でユーザビリティ向上へ Assimpにヒープベースのバッファオーバーフロー脆弱性、CVSS8.4で重要度評価 Rockwell AutomationのPavilion8に深刻な脆弱性、不適切なパーミッション割り当てで情報漏洩のリスク OTRSに重大な脆弱性、CVSS基本値7.5の深刻度で情報漏洩やDoSのリスク RansomHubが最も活発なランサムウェアグループに、LockBit3の衰退を受けてサイバー攻撃の脅威が変化 Nuvoton製品の複数ファームウェアに認証脆弱性、CVSS基本値6.7の警告レベル MicrosoftのWindows Remote Desktop License Serviceに深刻な脆弱性、リモートでのコード実行が可能に Windows Serverのリモートデスクトップライセンスサービスに深刻な脆弱性、リモートコード実行のリスクに NEDOが先進的サイバー防御機能・分析能力強化の研究開発に着手、経済安全保障重要技術育成プログラムの一環として実施 Windows 11のXboxワイヤレスアダプタにリモートコード実行の脆弱性、マイクロソフトが緊急パッチを公開 Windowsに権限昇格の脆弱性、幅広いバージョンに影響しCVE-2024-38079として公開 マイクロソフトのAzure Kinect SDKに脆弱性、リモートコード実行の危険性が浮上 Microsoft Defender for IoTに深刻な権限昇格脆弱性、CVE-2024-38089としてCVSS値9.9の高評価 RADIUSプロトコルに認証偽装脆弱性、UDPベース通信で攻撃可能に HMS Industrial NetworksのAnybus-CompactCom 30にXSS脆弱性、産業用ネットワークのセキュリティに警鐘 lighttpdの6年前の脆弱性、多くの製品で未修正のまま残存していることが判明 WordPressプラグインgenerate pdf using contact form 7に深刻な脆弱性、危険なファイルアップロードが可能に WordPress用プラグインcssable countdownにXSS脆弱性、情報漏洩のリスクが浮上 CommonsBookingに深刻な脆弱性、情報改ざんのリスクが浮上、CVSS評価6.5の警告レベル Monstra 3.0.4にXSS脆弱性、情報漏洩と改ざんのリスクが浮上 Azure CycleCloudに権限昇格の脆弱性、バージョン7.9.0から8.6.0まで影響 WPExpertsのWordPress用プラグインに認証の脆弱性、情報漏洩のリスクが浮上 WordPress用icegram expressに認証欠如の脆弱性、情報改ざんやDoSのリスクに警鐘 MicrosoftのWindows製品にDoS脆弱性、CVE-2024-38091として報告され広範囲に影響 Mattermost Mobileに認証脆弱性、CVE-2024-39767でデータ改ざんのリスク IBMのDatacapとDatacap NavigatorにSSRF脆弱性、CVE-2024-39739として報告 MicrosoftがOfficeアプリに動的ウォーターマーク機能を追加、情報漏洩防止と追跡性向上に貢献 MonstraにCVE-2024-36774の重大な脆弱性、ファイルアップロード機能に無制限の危険性 WordPressプラグインThe Plus Addonsにクロスサイトスクリプティングの脆弱性が発見、情報漏洩のリスクに警鐘 libarchiveに境界外読み取りの脆弱性、CVSSスコア9.1の緊急事態でセキュリティリスク増大 WordPress用codesignerプラグインに深刻な脆弱性、情報漏洩やDoSのリスクあり WordPressプラグインにXSS脆弱性、image hover effects for elementor with lightbox and flipboxのバージョン3.0.2以前に影響 TrellixのxconsoleにXSS脆弱性、情報漏洩と改ざんのリスクが浮上 HuaweiのEMUIとHarmonyOSに境界外読み取りの脆弱性、CVE-2024-36502として公開 HuaweiのEMUIとHarmonyOSに脆弱性、CVE-2024-36501として特定され完全性への高い影響が指摘 DOTonPAPERのdot on paper shortcodesにXSS脆弱性、情報漏洩のリスクが浮上 ESET製品にサービス拒否攻撃の脆弱性、CVE-2024-3779の修正版をリリースしセキュリティ強化へ 日本ナレッジ社長藤井洋一氏がIT検証エバンジェリストに認定、ソフトウェア品質向上への貢献が評価 HuaweiのEMUIとHarmonyOSに重大な脆弱性、CVE-2024-36499として特定され情報漏洩のリスクが浮上 HuaweiのEMUIとHarmonyOSに脆弱性、初期化されていないリソースの使用でDoSのリスク health care hospital management systemにXSS脆弱性、患者データのセキュリティに警鐘 WP Hotel BookingにSQL インジェクションの脆弱性、WordPressサイトのセキュリティに警鐘 WordPressプラグインpromolayerに認証欠如の脆弱性、情報改ざんの可能性も WordPressプラグイン「export wp page to static html/css」にオープンリダイレクトの脆弱性、情報漏洩のリスクに警鐘 WordPressプラグインwheel of lifeに認証欠如の脆弱性、情報改ざんやDoS攻撃のリスクが浮上 WordPress用depicterに権限管理の脆弱性、情報漏洩のリスクに警鐘 WordPress用YouzifyにSQLインジェクション脆弱性、情報漏洩やDoSのリスクが浮上 HuaweiのEMUIとHarmonyOSに脆弱性発見、CVE-2024-36500として公開されローカル攻撃のリスクが浮上 Advanced Custom Fieldsに不特定の脆弱性、情報改ざんの可能性でWordPressサイトに警戒呼びかけ wp child theme generatorに認証欠如の脆弱性、WordPressサイトのDoSリスクが浮上 ConvertKitのWordPress用プラグインに認証欠如の脆弱性、情報改ざんのリスクが浮上 WordPressプラグインCommonsBookingにXSS脆弱性、情報漏洩のリスクに警鐘 WordPressプラグインwp logs bookに脆弱性、CSRFによる情報改ざんのリスクが浮上