【2024年08月10日】セキュリティに関するアーカイブ一覧2024年08月10日に公開されたセキュリティに関するニュースは、現在56記事を掲載しております。【月毎】セキュリティのアーカイブ 202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(6775)脆弱性(6091)認証(3176)プライバシー(2794)個人情報(2767)情報漏洩(2741)暗号(1317)フィッシング(830)バックアップ(738)マルウェア(575) 2024年08月10日の記事一覧 Verint VerbaのWorkforce Optimizationに重大な脆弱性、情報漏洩やDoSのリスクが浮上 VIVOTEK Inc.のcc8160ファームウェアにコマンドインジェクションの脆弱性、CVE-2024-7440として公開 VIVOTEK Inc.のib8367aファームウェアにコマンドインジェクションの脆弱性、情報漏洩やDoSのリスクが浮上 VIVOTEK社のsd9364ファームウェアにバッファエラーの脆弱性、情報漏洩やDoSのリスクが浮上 VIVOTEK sd364ファームウェアにコマンドインジェクションの脆弱性、CVE-2024-7442として公開 シーメンスのsinec traffic analyzer 1.2未満に重大な脆弱性、情報漏洩のリスクあり シーメンスのSINEC Traffic Analyzerに認証情報保護の脆弱性、産業システムセキュリティに警鐘 シーメンスのsinec traffic analyzer脆弱性、産業用システムのセキュリティに警鐘 bakery online ordering systemに深刻な脆弱性、危険なファイルのアップロードが可能に WordPressプラグインelementskitにXSS脆弱性、バージョン3.6.3未満に影響 Zscaler Client Connectorにデジタル署名検証の脆弱性、macOS版のセキュリティに影響 Zscaler Client Connector 4.2.1未満に脆弱性、情報改ざんのリスクで早急なパッチ適用を推奨 WordPress用Happyformsに認証欠如の脆弱性、情報改ざんのリスクに注意 ZscalerのmacOS用クライアントに深刻な脆弱性、OSコマンドインジェクションのリスクが浮上 KibanaにCVE-2024-23442の脆弱性、オープンリダイレクト攻撃のリスクに警鐘 Mattermost Desktopに不特定の脆弱性、CVE-2024-36287として公開され対策が必要に Palo Alto NetworksがCortex XDR agentの脆弱性(CVE-2024-5905)を公開、情報改ざんやDoSのリスクに対処 WordPressプラグインcontact listに認証欠如の脆弱性、情報改ざんのリスクに警告 Zscaler Client Connectorに同一生成元ポリシー違反の脆弱性、情報漏洩のリスクに注意 WordPress用radio playerに認証欠如の脆弱性、情報改ざんのリスクでCVE-2024-34753として公開 Acronis Cloud Managerに脆弱性、不適切なデフォルトパーミッションでデータ漏洩のリスク WordPress用Cantoプラグインに深刻な脆弱性、情報漏洩やDoSのリスクが急上昇 WooCommerce Wishlistに認証欠如の脆弱性、情報改ざんのリスクが浮上 WordPress用wemailプラグインに認証の欠如の脆弱性、情報改ざんのリスクが浮上 MiKaのWordPress用OSM-OpenStreetMapにXSS脆弱性、情報漏洩のリスクに注意 WPKubeのkiwi social shareに脆弱性、情報取得のリスクあり対策が必要 janobeの教育向けシステムにSQLインジェクションの脆弱性、セキュリティリスクが深刻化 Ubiquiti製カメラとルーターに潜む脆弱性、2万台以上が攻撃リスクに TOTOLINKのlr1200ファームウェアにハードコードされたパスワードの脆弱性、情報漏洩のリスク高まる wpengineのWordPress用genesis blocksにXSS脆弱性、情報漏洩のリスクあり対策急務 woostifyのWordPressプラグインに認証の欠如による脆弱性、情報改ざんのリスクに警告 レジルのマンション防災サービスがREIT物件に初導入、Scope3排出量削減とレジリエンス強化に貢献 インフォテックがSecurifyを導入しDevSecOps実現へ、ビジネス拡大の機会創出 シーメンスのsinec traffic analyzer 1.2未満に脆弱性、HTTPSセッションのCookieセキュリティに懸念 Easy technologyがISO/IEC 27001認証を取得、Fintechサービスのセキュリティ強化へ TOTOLINKのa3600rファームウェアにOSコマンドインジェクションの脆弱性、CVE-2024-7175として特定 BroadcomのFabric Operating Systemに情報漏えいの脆弱性、複数バージョンに影響 LibYAMLに深刻な境界外書き込み脆弱性、情報漏洩やDoSのリスクが顕在化 SAPのnetweaver application server javaに脆弱性、情報取得のリスクあり デルのsecure connect gatewayにSQLインジェクションの脆弱性、情報漏洩やDoS攻撃のリスクあり Zscaler Client Connectorにデジタル署名検証の脆弱性、情報改ざんのリスクが浮上 ハンモックのAssetViewと網屋のALogが連携、個人情報データのセキュリティ強化を実現 網屋のALogとハンモックのAssetViewが連携、個人情報データの監視とセキュリティ強化を実現 シーメンスのsinec traffic analyzerにCSRF脆弱性、情報漏洩やDoSのリスクに警鐘 シーメンスのSINEC traffic analyzerにセッション期限の脆弱性、産業用ネットワークのセキュリティに影響 TOTOLINKのlr1200ファームウェアにコマンドインジェクションの脆弱性、CVSS v3基本値8.8の重大な問題に TOTOLINKのCA300-PoEファームウェアに古典的バッファオーバーフローの脆弱性、情報漏洩やDoSのリスクあり シーメンスのSINEC Traffic Analyzer1.2未満に重大な脆弱性、情報漏洩のリスクが浮上 WordPress用プラグインamenにXSS脆弱性、情報取得や改ざんのリスクが浮上 welcart e-commerceに認証の欠如の脆弱性、WordPressプラグインのセキュリティリスクが浮き彫りに tagDiv composerの脆弱性がWordPressサイトのセキュリティを脅かす、早急な更新が必要 Open eClass 3.15以前にクロスサイトスクリプティングの脆弱性、情報取得や改ざんの危険性あり WP Event ManagerにXSS脆弱性、WordPress用プラグインのセキュリティリスクが浮き彫りに TOTOLINKのlr350ファームウェアにコマンドインジェクションの脆弱性、情報漏洩やDoSのリスクに セイコーエプソンのサーバーに不正アクセス、情報流出は未確認で調査継続中 Dorsett Controls製InfoScanに複数の脆弱性、情報漏えいのリスクが明らかに