【2024年08月21日】セキュリティに関するアーカイブ一覧2024年08月21日に公開されたセキュリティに関するニュースは、現在79記事を掲載しております。【月毎】セキュリティのアーカイブ 202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(6775)脆弱性(6091)認証(3176)プライバシー(2794)個人情報(2767)情報漏洩(2741)暗号(1317)フィッシング(830)バックアップ(738)マルウェア(575) 2024年08月21日の記事一覧 【CVE-2024-34686】SAP CRM WebClient UIにXSS脆弱性、情報漏洩のリスクで対策急ぐ 【CVE-2024-33535】Zimbraの collaborationにパストラバーサルの脆弱性、情報漏洩のリスクに注意 【CVE-2024-33960】janobeの複数決済製品にSQLインジェクションの脆弱性、緊急対応が必要に 【CVE-2024-2011】Hitachi EnergyのFOXMAN-UNとUNEMに深刻な境界外書き込み脆弱性、緊急対応が必要 【CVE-2024-2012】Hitachi EnergyのFOXMAN-UNとUNEMに深刻な脆弱性、早急な対策が必要 【CVE-2024-2013】Hitachi EnergyのFOXMAN-UNとUNEMに重大な認証欠如の脆弱性、早急な対策が必要 Intel Xeon Scalable Processorsに脆弱性、サービス拒否攻撃のリスクにマイクロコードで対処 Intel Connectivity Performance Suiteに権限昇格の脆弱性、アップデートで対策を Intel FPGA SDK for OpenCLに脆弱性、特権昇格の可能性でproduct廃止へ Intel GPAソフトウェアの権限昇格脆弱性、アップデートで対策を呼びかけ Intel Ethernet Adapter Driver Packに特権昇格の脆弱性、バージョン28.3で修正 Intel FPGAソフトウェアの脆弱性、特権昇格のリスクでアップデート推奨 GL.iNet製品にOSコマンドインジェクションの脆弱性、複数のファームウェアに影響 GL.iNet製品に複数の脆弱性、20種以上のファームウェアに影響 【CVE-2024-32918】Androidの権限管理に脆弱性、情報取得や改ざんのリスクが浮上 Schneider Electric EVlink Home充電ステーションに脆弱性、情報漏洩とDoSのリスクあり 【CVE-2024-39227】GL.iNet製品に深刻な脆弱性、複数のファームウェアがインジェクション攻撃に対して脆弱性あり StylemixThemesのWordPressプラグインにSQLインジェクション脆弱性、早急な対応が必要 【CVE-2024-6758】Sprecher Automation製品に深刻な脆弱性、複数のファームウェアに影響 【CVE-2024-36821】シスコVelop WHW0101ファームウェアに重大な脆弱性、情報漏洩やDoSのリスク 【CVE-2024-1659】megabipに危険なファイルアップロード脆弱性、緊急対応が必要に 【CVE-2024-1576】megabipにSQLインジェクションの脆弱性、緊急度の高い対応が必要に 【CVE-2024-1577】megabipにコードインジェクションの脆弱性、深刻度は「緊急」と評価 デル製品の複数ファームウェアに重大な脆弱性、CVSS基本値8.2の高リスク 【CVE-2024-39225】GL.iNet製品に深刻な認証脆弱性、緊急対応が必要 【CVE-2024-39226】GL.iNet製品にパストラバーサルの脆弱性、複数のファームウェアに影響 macOSに境界外読み取りの脆弱性、アップルが対策を公開しDoS攻撃のリスクに対処 Intel Distribution for GDBに複数の脆弱性、権限昇格やDoSのリスクに対処するアップデートを公開 Intel TDXモジュールソフトウェアに脆弱性、DoS攻撃のリスクに対処するファームウェア更新を提供 Intel Core Ultra Processorに特権昇格の脆弱性、マイクロコード更新で対策 Intelプロセッサにストリームキャッシュの脆弱性、特権昇格のリスクに対応 Intel oneAPIコンパイラソフトウェアに脆弱性、権限昇格のリスクで更新を推奨 Intel NUC BIOSファームウェアに深刻な脆弱性、特権昇格やDoSのリスクに対処 IntelがXeonプロセッサーの新たな脆弱性CVE-2024-24980を公開、ファームウェア更新で対策を推奨 Intel TDX モジュールソフトウェアに特権昇格の脆弱性、ファームウェアアップデートで対策を実施 Intel oneAPI Math Kernel Libraryに特権昇格の脆弱性、バージョン2024.1で修正 Intel Xeonプロセッサーにサービス拒否脆弱性、ファームウェア更新で対策 Intelが複数のEthernet製品の重大な脆弱性を公開、特権昇格やDoS攻撃のリスクあり Intel製サーバープラットフォームのOpenBMCファームウェアに脆弱性、情報漏洩やサービス拒否攻撃のリスクに対処 IntelがSTM脆弱性を公開、マイクロコードアップデートで権限昇格リスクに対処 Intel Agilex FPGAファームウェアに権限昇格の脆弱性、更新で対処可能に Intel ISHソフトウェアに特権昇格の脆弱性、CVE-2024-23974として公表しアップデートを推奨 IntelのHID Event Filterソフトウェアに特権昇格の脆弱性、NUC M15/X15ラップトップキットに影響 Intel Data Center GPU Max Seriesに脆弱性、特権ユーザーによるDoS攻撃のリスクに Intel Unite® Clientに特権昇格の脆弱性、製品終了を発表しユーザーにアンインストールを推奨 Safari及びmacOSにUIレイヤーの脆弱性、アップルが対策パッチを公開 Intel VTune Profilerに権限昇格の脆弱性、2024.1以降のバージョンで修正 Intel CIPにDoS攻撃の脆弱性、バージョン2.4.10717以降への更新で対策可能に Intel製品に特権昇格の脆弱性、High Level Synthesis Compilerなど複数製品でセキュリティリスクが判明 Intel IPP Cryptographyに特権昇格の脆弱性、Intelがセキュリティアップデートを公開 Intel MPIライブラリに権限昇格の脆弱性、アップデートで対処を推奨 Intel Simics Package Managerに脆弱性、権限昇格のリスクに対処するアップデートを公開 IntelのTrace Analyzer and Collectorに特権昇格の脆弱性、アップデートで対策 IntelがCSMEなど複数製品の脆弱性に対処、ファームウェア更新で権限昇格などのリスクを軽減 Intel Server Board S2600STファミリーに特権昇格の脆弱性、ファームウェアアップデートで対策 Intel Advisorに権限昇格の脆弱性、CVE-2024-26025として特定され更新を推奨 Intelが複数開発ツールの脆弱性を公開、特権昇格のリスクに対処するアップデートを提供 Intel License Manager for FLEXlmに権限昇格の脆弱性、更新版で対策を呼びかけ Intel Quartus Prime Pro Editionに権限昇格の脆弱性、バージョン24.1へのアップデートを推奨 IntelがVROCソフトウェアの脆弱性を公開、特権昇格の可能性に対処するアップデートを提供 Intel IPPの脆弱性対策、インテルがソフトウェア更新を公開し権限昇格のリスクに対処 Intel Arc & Iris Xe Graphicsの脆弱性、DoS攻撃のリスクを修正パッチで対策 Intel® MAS (GUI)の脆弱性公表、アップデートでサービス拒否攻撃のリスク軽減へ IntelがNUC向けUEFI Integrator Toolsの脆弱性を修正、特権昇格の危険性に対処 【CVE-2024-32758】ジョンソンコントロールズのexacqVision製品に暗号強度の脆弱性、情報漏洩のリスクに警鐘 【CVE-2024-40815】Apple製品に競合状態の脆弱性、複数OSのアップデートで対応 【CVE-2024-34691】SAP S/4 HANAに認証欠如の脆弱性、情報改ざんのリスクが浮上 LenovoのPCManagerに脆弱性、サービス運用妨害のリスクあり 【CVE-2024-41683】シーメンスのlocation intelligence脆弱性、パスワード要求に問題 シーメンスのSINEMA Remote Connect Server、リソース割り当ての脆弱性でDoS攻撃のリスクに 【CVE-2024-39875】シーメンスのSINEMA Remote Connect Serverに脆弱性、不適切なリソース権限割り当てに注意 【CVE-2024-39410】アドビのcommerceとMagento Open Sourceに深刻な脆弱性、早急な対応が必要 【CVE-2024-41941】シーメンスのSINEC NMSに不正認証の脆弱性、情報改ざんのリスクに注意 【CVE-2024-41682】シーメンスのlocation intelligence脆弱性、過度な認証試行の制限に問題 【CVE-2024-41681】シーメンスのlocation intelligenceに暗号強度の脆弱性、情報漏洩やDoSのリスクに Googleがマルチパーティ承認をドメイン全体の委任にも拡張、Workspaceのセキュリティ強化へ 【CVE-2024-5469】GitLabに例外的な状態のチェックの脆弱性、DoS攻撃のリスクに 【CVE-2024-42480】clastixのkamajiに深刻な脆弱性、迅速な対応が必要 【CVE-2024-42947】Shenzhen Tenda Technology製品に深刻な脆弱性、早急な対策が必要