【2024年07月30日】セキュリティに関するアーカイブ一覧2024年07月30日に公開されたセキュリティに関するニュースは、現在107記事を掲載しております。【月毎】セキュリティのアーカイブ 202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(6775)脆弱性(6091)認証(3176)プライバシー(2794)個人情報(2767)情報漏洩(2741)暗号(1317)フィッシング(830)バックアップ(738)マルウェア(575) 2024年07月30日の記事一覧 Googleが新たなChromeセキュリティ機能を導入、AIを活用した2段階警告システムでマルウェア対策を強化 RSUPPORTが公開したリモートワーク実態調査、安全な接続ツールへの高い需要が明らかに WordPressのTabsプラグインにXSS脆弱性、Oxilabが開発した拡張機能のセキュリティリスクが明らかに AppleがvisionOS 1.3のセキュリティアップデートを公開、Apple Vision Proの複数の脆弱性に対処 AppleがtvOS 17.6のセキュリティアップデートを公開、複数の重大な脆弱性に対処してApple TVの安全性が向上 AppleがwatchOS 10.6のセキュリティアップデートを公開、WebKitやカーネルの脆弱性に対処しApple Watchの安全性が向上 AppleがmacOS Monterey 12.7.6のセキュリティアップデートを公開、RTKitの重大な脆弱性に対処 AppleがmacOS Sonoma 14.6のセキュリティアップデートを公開、複数の脆弱性に対処しシステムの安全性が向上 AppleがiOS 16.7.9とiPadOS 16.7.9をリリース、複数の重要なセキュリティ脆弱性に対処し古い機種のセキュリティを強化 AppleがiOS 17.6とiPadOS 17.6のセキュリティアップデートを公開、WebKitとKernelの脆弱性に対処 Safari17.6でWebKitの脆弱性を修正、AppleがセキュリティアップデートをリリースしUIスプーフィング対策を強化 KriesiのWordPressテーマEnfoldにXSS脆弱性、CVSS基本値6.1の警告レベルで早急な対応が必要 payplusのWordPress用プラグインにXSS脆弱性、CVE-2024-37459として公開され早急な対応が必要に WordPress用supersaasにXSS脆弱性、CVSS v3基本値5.4で警告レベルに分類 WordPress用ideapushプラグインにXSS脆弱性、情報取得や改ざんのリスクに警鐘 WordPress用aipowerにXSS脆弱性、CVE-2024-37465として特定され対策が急務に WordPress用mega elementsプラグインにXSS脆弱性、CVE-2024-37466として識別され早急な対応が必要 uncanny automatorにXSS脆弱性、WordPressサイトのセキュリティに警鐘 kube-loggingのlogging-operator4.6.0に深刻な脆弱性、不適切なデフォルトパーミッションが原因でCVE-2024-36541として公開 ADTRANのsdg smartosにOSコマンドインジェクションの脆弱性、CVE-2024-39345として報告される WordPressプラグインkognetiks chatbotにXSS脆弱性、情報取得と改ざんのリスクあり macOS Ventura 13.6.8のセキュリティアップデート公開、AppleNeuralEngineなど多数の脆弱性に対処し安全性を向上 RadiusThemeのWordPress用post gridにXSS脆弱性、バージョン7.7.2未満が影響を受ける可能性 pixgraphyにXSS脆弱性、WordPressテーマのセキュリティ対策が急務に page builder sandwichにXSS脆弱性、WordPress用プラグインのセキュリティリスクが浮き彫りに TOTOLINKのa6000rファームウェアにコマンドインジェクションの脆弱性、緊急度の高いCVSSスコア9.8を記録 アルバネットワークス社のedgeconnect sd-wan orchestratorにOSコマンドインジェクションの脆弱性、情報漏洩やDoSのリスクに注意 Tendaのfh1201ファームウェアに重大な脆弱性、境界外書き込みによるDoSリスクが浮上 SKYSEA Client Viewに複数の脆弱性、SYSTEM権限での任意コード実行のリスクも WordPress用stellissimo text boxにXSS脆弱性、CVE-2024-35752として公開され早急な対応が必要 AirPodsとBeatsにセキュリティアップデート、Bluetooth接続の脆弱性CVE-2024-27867に対処 セキュアが日本初のセキュリティ企業特化型ファンドにL.P.出資、サイバーセキュリティ業界の活性化を目指す BBSecがNCSFへの出資を発表、サイバーセキュリティ業界の活性化と社会課題解決を目指す SecureNaviがyamoryを導入、クラウドアセットスキャンで脆弱性管理を強化 Uniview製NVR301-04S2-P4にXSS脆弱性、CVE-2024-3850として識別されセキュリティリスクが浮き彫りに WhatsAppが新プライバシーキャンペーンを展開、エンドツーエンド暗号化など安全機能を強調 Tendaのo3ファームウェアに境界外書き込みの脆弱性、CVSSスコア8.8の高リスク問題が発覚 WordPress用wp quicklatexにXSS脆弱性、CVSS基本値4.8で警告レベル Schneider Electric sage rtuファームウェアに重大な脆弱性、DoS攻撃のリスクが浮上 WordPressプラグインElementor Header & Footer Builderに深刻な脆弱性、XSS攻撃のリスクが浮上 BackdropにXSS脆弱性、情報取得や改ざんのリスクあり、CVE-2024-41709として公開 librechat 0.7.3以前にパストラバーサル脆弱性、CVE-2024-41704として識別され緊急度高く librechat脆弱性の発見、緊急性の高い対応が必要に campcodes社のsupplier management systemにSQLインジェクションの脆弱性、深刻度9.8の緊急対応が必要 アルバネットワークスのedgeconnect sd-wan orchestratorにXSS脆弱性、CVSSスコア9.0の緊急事態に wp visitors tracker2.4未満にXSS脆弱性、WordPress運営者は早急な対応を WordPress用elegant themes iconsにXSS脆弱性、CVE-2024-37100として公開、早急な対応が必要 cminds社のWordPressプラグインcm popupにXSS脆弱性、バージョン1.6.6未満に影響 WordPress用wp post authorにXSS脆弱性、CVE-2024-37101として識別され早急な対応が必要に Brynhildrに深刻な脆弱性CVE-2024-5197が発見、対応急ぐも古いOS対応が課題に SDoPに深刻な脆弱性、スタックベースのバッファオーバーフローによる任意のコード実行の可能性 HuaweiのEMUIとHarmonyOSに脆弱性、DoS攻撃のリスクでCVE-2024-39670として報告 unitedthemesのWordPress用shortcodesにXSS脆弱性、CVE-2024-37097として報告 robogalleryのrobo galleryにXSS脆弱性、WordPress管理者に早急な対応求める livemeshのbeaver builder addonsにXSS脆弱性、CVSS v3基本値4.8の警告レベルで対策が必要に insurance management systemにパストラバーサルの脆弱性、CVE-2024-7080として公開され対策が急務に Schneider ElectricのSage RTUファームウェアに重大な脆弱性、不適切なデフォルトパーミッションが問題に OxilabのWordPress用Shortcode Addonsにクロスサイトスクリプティングの脆弱性、バージョン3.2.5以前に影響 Red Hat OpenShift Container Platformに認証欠如の脆弱性、CVE-2024-7079として警告レベルで報告 tailoring management systemにSQLインジェクションの脆弱性、CVE-2024-7081として公開され緊急対応が必要に Schneider Electricのsage rtuファームウェアにパストラバーサルの脆弱性、産業用制御システムのセキュリティに警鐘 Progress Software社のtelerik report serverに深刻な脆弱性、デシリアライゼーション処理に問題 WordPress用テーマsinatraにXSS脆弱性、CVE-2024-37116として特定され対策が急務に Schneider Electric製品に脆弱性、spacelogic as-bとas-pファームウェアのログファイルから情報漏えいの可能性 WordPressプラグインmy favoritesにXSS脆弱性、情報取得や改ざんのリスクあり online blood bank management systemにSQLインジェクション脆弱性、CVE-2024-6966として報告され緊急対応が必要に Royal Elementor Addonsに深刻なXSS脆弱性、WordPress用プラグインのセキュリティに警鐘 Apollo13ThemesのWordPressプラグインにXSS脆弱性、CVE-2024-37480として公開 tagDiv製WordPress用Newspaper12.6.6未満にXSS脆弱性、情報取得や改ざんのリスクあり tagDiv composerにXSS脆弱性、WordPress用プラグインのセキュリティリスクが浮き彫りに changjietongのt+にSQLインジェクションの脆弱性、CVE-2024-5653として報告され深刻度9.8の緊急対応が必要に XenForoにコードインジェクションの脆弱性、CVE-2024-38458として特定され早急な対策が必要 shutturのecommerce-laravel-bootstrapに重大な脆弱性、信頼できないデータのデシリアライゼーションが問題に generatewpのWordPress用sketchfab embedにXSS脆弱性、CVE-2024-37216として公開 StylemixThemes製MasterStudy LMSにCVSS基本値8.8の重大な脆弱性、情報漏洩やDoSのリスクに警戒 burgersoftwares製WordPressテーマcozipressにXSS脆弱性、CVE-2024-38786として公開 ibericode製WordPress用html formsにXSS脆弱性、CVSS4.8の警告レベルで対策が必要 WordPress用transition sliderにXSS脆弱性、バージョン2.20.3以前に影響 Progress Software社のtelerik reportingに深刻な脆弱性、CVSSスコア9.8の緊急度で情報漏洩やDoSのリスクあり ali2wooのWordPressプラグインにXSS脆弱性、CVE-2024-37211として特定され早急な対応が必要 Theme4PressのWordPress用demo awesomeにクロスサイトスクリプティングの脆弱性、CVE-2024-37206として報告 WordPress用ultimate blocksプラグイン3.2.0未満でXSS脆弱性、CVE-2024-37457として特定 OxilabのWordPress用Accordion 2.3.5以前にXSS脆弱性、CVE-2024-37122として公開 WordPress用pz frontend managerにCSRF脆弱性、情報漏洩やDoSのリスクが判明 jegstudioのWordPress用gutenbergにXSS脆弱性、CVSS深刻度5.4で警告レベル WordPress用Jeg Elementor Kitにクロスサイトスクリプティングの脆弱性、バージョン2.6.6未満に影響 WordPress用Slider Revolution 6.7.14未満に脆弱性、クロスサイトスクリプティングのリスクが判明 WordPress用pixelysiteにクロスサイトスクリプティングの脆弱性、CVE-2024-37447として報告 WordPress用Chained QuizにXSS脆弱性、情報取得や改ざんのリスクあり対策急務 bPlugins LLCのWordPress用Html5 Audio Playerにクロスサイトスクリプティングの脆弱性、CVE-2024-37445として公開 WordPressプラグインCommunity Events、CSRF脆弱性でサイトのセキュリティに警鐘 Schneider Electricのsage rtuファームウェアに境界外読み取りの脆弱性、CVE-2024-5560として公開 WordPressプラグインLeaflet Maps MarkerにXSS脆弱性、バージョン3.12.10未満に影響 WordPress用CopySafe Web Protectionにクロスサイトスクリプティングの脆弱性が発見、情報漏洩のリスクに警鐘 Elementor Proに深刻なXSS脆弱性、WordPressサイトのセキュリティリスクが浮上 XenForoにCSRF脆弱性CVE-2024-38457、深刻度8.8のセキュリティリスクが判明 ExpressionEngineにXSS脆弱性、CVE-2024-38454として特定されCVSS評価6.1の警告レベル twcms 2.0.3にクロスサイトスクリプティングの脆弱性、CVE-2024-37878として特定 WordPress用bbpress notifyにXSS脆弱性、情報漏洩と改ざんのリスクに警鐘 Schneider ElectricのSpaceLogic製品にTOCTOU脆弱性、情報漏洩やDoSのリスクが判明 Schneider Electricのsage rtuファームウェアに古典的バッファオーバーフローの脆弱性、CVE-2024-37040として識別 Shenzhen Tenda Technology社のo3ファームウェアに重大な脆弱性、CVE-2024-6962として特定 clinics patient management systemにSQLインジェクション脆弱性、CVE-2024-6968として識別され患者データ漏洩のリスク Employee and Visitor Gate Pass Logging Systemに深刻なSQLインジェクションの脆弱性、CVE-2024-6967として公開 Employee and Visitor Gate Pass Logging Systemに重大な脆弱性、SQLインジェクションのリスクで情報漏洩の危険性 insurance management systemにXSS脆弱性、CVE-2024-7068として特定され情報セキュリティに警鐘 clinics patient management systemにSQLインジェクション脆弱性、CVE-2024-6969として登録され対策が急務に