【2024年08月07日】セキュリティに関するアーカイブ一覧2024年08月07日に公開されたセキュリティに関するニュースは、現在46記事を掲載しております。【月毎】セキュリティのアーカイブ 202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(6775)脆弱性(6091)認証(3176)プライバシー(2794)個人情報(2767)情報漏洩(2741)暗号(1317)フィッシング(830)バックアップ(738)マルウェア(575) 2024年08月07日の記事一覧 IBMのCloud Pak for SecurityとQRadar Suiteに脆弱性、情報取得のリスクに対応急ぐ ゼクセロン製ZWX-2000CSW2-HNに複数の脆弱性、CVE-2024-39838とCVE-2024-41720が報告され設定変更のリスクあり VMwareのCloud FoundationとESXiに重大な脆弱性、情報漏洩やDoSのリスクに警鐘 IBMのSecurity Verify Accessに脆弱性、CVE-2024-31883としてDoS攻撃のリスクが判明 TOTOLINKのa3300rファームウェアに古典的バッファオーバーフローの脆弱性、重大なセキュリティリスクに IBMのIBM iに観測可能な不一致の脆弱性、CVE-2024-31870として特定され対策を公開 IBM WebSphere Application Serverにクロスサイトスクリプティングの脆弱性、CVE-2024-35153として公開 itsourcecodeの給与管理システムにSQLインジェクションの脆弱性、CVE-2024-37873として報告 IBM Security Access Managerに不適切なデフォルトパーミッションの脆弱性、情報漏洩のリスクが浮上 aegonのlife insurance management systemにクロスサイトスクリプティングの脆弱性、情報漏洩のリスクに警鐘 PimaxのPlayとPiToolにWebSocket脆弱性、任意コード実行のリスクが判明 MonstraにXSS脆弱性、CVSS v3基本値4.8の警告レベルで影響範囲が明らかに KADOKAWAグループがランサムウェア攻撃被害、25万人超の個人情報が外部漏洩し二次被害防止に注力 SplunkとSplunk Cloud Platformにクロスサイトスクリプティングの脆弱性、複数バージョンに影響 IBMの複数製品にセッション期限の脆弱性、CVE-2022-32759として特定され対策が急務に alcasarに深刻な脆弱性、CVSS v3基本値9.8の緊急事態でバージョン3.6.1未満が影響対象に TendaのOS脆弱性、fh1201ファームウェアに深刻な影響、情報漏洩やDoSのリスク高まる IBM製品に複数のXSS脆弱性、情報漏洩のリスクに警鐘 IBMのIBM iに認証の脆弱性、CVE-2024-27275として報告され情報漏洩やDoSのリスクに itsourcecodeのbilling systemにSQLインジェクションの脆弱性、CVSS v3深刻度9.8で緊急対応必要 itsourcecodeのpayroll management systemにSQL インジェクションの脆弱性、情報漏洩やシステム改ざんのリスクが深刻化 IBM MQに深刻な脆弱性CVE-2024-31919、DoS攻撃のリスクが浮上 getoutlineのoutlineにオープンリダイレクトの脆弱性、CVE-2024-37830として公開 IBMのIBM MQ 9.3.0にエラーメッセージによる情報漏えいの脆弱性、CVSS基本値6.5の警告レベル IBM MQ 9.3.0に重大な脆弱性、情報取得やDoS攻撃のリスクが浮上 wishlist memberにSQL インジェクションの脆弱性、情報漏洩やシステム改ざんのリスクが深刻化 ハンモックがAssetView Cloud +に新プラン「情報漏洩対策」を追加、IT資産管理と情報漏洩対策の一元化を実現 Yamato-SecurityがHayabusa v2.16.1をリリース、Windows Defenderの誤検知問題に対処し安定性を向上 MicrosoftがAzure Deployment Environmentsに私有レジストリサポートを追加、セキュアなインフラ構築が容易に ソリトンシステムズのSmartOn IDがMicrosoft Entra IDに対応、PCログオン時の多要素認証がクラウド環境でも可能に Rockwell Automation製品に脆弱性、CIPコマンド実行のリスクあり、ファームウェア更新で対策 Caccoが「ECオンラインカンファレンス2024」を開催、EC業界の最新戦略と不正対策を紹介 Delta Electronics製DIAScreenにバッファオーバーフローの脆弱性、アップデートで対策を TechTrainがISMS認証を取得、IT教育サービスの信頼性と安全性が向上 Rapid7がCommand Platformを発表、セキュリティの統合と可視化を実現 AVTECH製IP cameraにコマンドインジェクションの脆弱性、CVE-2024-7029として公開 Vonets製品に複数の脆弱性、認証回避やDoS攻撃のリスクが明らかに AVTECH製IP cameraにコマンドインジェクションの脆弱性、AVM1203ファームウェアに影響 PimaxのVRソフトウェアにWebSocket接続の脆弱性、遠隔からの任意コード実行のリスクあり ゼクセロン製ZWX-2000CSW2-HNに複数の脆弱性、ファームウェアアップデートで対策可能に AVAST SoftwareがAvastv24.7を公開、ARM版Windows 11対応とウェブシールド機能強化でセキュリティ向上 KYCCがRiskAnalyzeにあいまい検索機能を追加、AML/CFT対策の効率化とリスク管理を強化 Androidの2024年8月セキュリティ情報が公開、CVE-2024-36971に注意喚起 LibreOffice24.2.5でマクロセキュリティ強化、証明書検証失敗時に自動無効化機能を実装 GoogleがChrome 127.0.6533.99/.100をリリース、ANGLEの重大な脆弱性など5件のセキュリティ問題に対処 IBMのStorage Defenderに認証関連の脆弱性、CVE-2024-25031として公開され対策が急務に