【2024年08月22日】セキュリティに関するアーカイブ一覧2024年08月22日に公開されたセキュリティに関するニュースは、現在130記事を掲載しております。【月毎】セキュリティのアーカイブ 202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(6775)脆弱性(6091)認証(3176)プライバシー(2794)個人情報(2767)情報漏洩(2741)暗号(1317)フィッシング(830)バックアップ(738)マルウェア(575) 2024年08月22日の記事一覧 【CVE-2024-6331】stitionaiのdevikaにインジェクション脆弱性、情報漏洩のリスクが深刻に 【CVE-2024-39815】複数のVonets製品に重大な脆弱性、DoS攻撃のリスクが浮上 【CVE-2024-7916】insurance management systemにXSS脆弱性、情報漏洩のリスクに警鐘 【CVE-2024-37542】WpDevArtのWordPress用Galleryに認証欠如の脆弱性、情報漏洩のリスクに警戒 【CVE-2024-7792】remsのtask progress trackerにSQL注入の脆弱性、情報漏洩やシステム障害のリスクが浮上 【CVE-2024-7449】placement management system 1.0にSQLインジェクションの脆弱性、緊急の対応が必要 【CVE-2024-42285】Linux Kernelに解放済みメモリ使用の重大な脆弱性、広範囲のバージョンに影響 【CVE-2024-42283】Linux Kernelに初期化されていないリソース使用の脆弱性が発見、DoS攻撃の可能性 【CVE-2024-38081】マイクロソフト製品に権限昇格の脆弱性、.NETやVisual Studioなど広範囲に影響 【CVE-2024-42294】Linux Kernelにリソースロックの脆弱性、DoS攻撃のリスクが高まる可能性 【CVE-2024-42262】Linux Kernelに脆弱性、有効期限後のメモリ解放の欠如によりDoS攻撃の可能性 【CVE-2024-36978】Linux Kernelに境界外書き込みの脆弱性、広範なバージョンに影響 TRUSTDOCKが公的個人認証とデジタル認証アプリに関するウェビナーを開催、eKYC導入企業向けに最新情報を提供 セブン銀行がAssuredを導入、クラウドサービスのセキュリティ評価を効率化し高精度化を実現 Flatt SecurityがShisho Cloud byGMOに自動Web脆弱性診断機能を追加、総合的な脆弱性対策が可能に 【CVE-2024-7248】Comodo internet security 12.2.4.8032にパストラバーサルの脆弱性、情報漏洩やDoSのリスクが浮上 【CVE-2024-7899】innocms 0.3.1にコードインジェクション脆弱性、重要度7.2の対応急務 【CVE-2024-7838】kevinwongのonline food ordering systemにSQLインジェクションの脆弱性、深刻度9.8の緊急対応が必要 【CVE-2024-5916】Palo Alto Networks PAN-OSに重要情報の平文保存脆弱性、迅速な対応が必要 【CVE-2024-43400】XWikiのxwikiにクロスサイトスクリプティングの脆弱性、複数バージョンに影響 【CVE-2024-37089】WordPress用consulting elementor widgetsにパストラバーサルの脆弱性、緊急対応が必要 【CVE-2024-5914】Palo Alto Networks cortex xsoar commonscriptsにコマンドインジェクションの脆弱性、緊急度の高い対応が必要に 【CVE-2024-6185】Ruijie Networks RG-UACファームウェアにOSコマンドインジェクションの脆弱性、早急な対策が必要 日本システム技術がメディカルビッグデータで熱中症実態を調査、2023年の患者数増加と年代別傾向を明らかに 【CVE-2024-38148】Windows 11およびServerにDoS脆弱性、マイクロソフトが対策を公開 【CVE-2024-6373】kevinwongのonline food ordering system 1.0に深刻な脆弱性、無制限ファイルアップロードのリスクが顕在化 AI SperaとHackers Centralが提携、Criminal IP ASMで中南米セキュリティ市場を強化 【CVE-2024-5062】zenmlにクロスサイトスクリプティングの脆弱性が発見、バージョン0.58.0未満のユーザーに影響 【CVE-2024-43852】Linux Kernelに境界条件判定の脆弱性、情報漏洩やDoS攻撃のリスクに対処が必要 【CVE-2024-6405】WordPress用floating social buttonsにCSRF脆弱性、情報取得や改ざんのリスクに警告 【CVE-2024-41727】F5 Networks製品に重大な脆弱性、DoS攻撃のリスクが浮上 KeychainがDID/VC共創コンソーシアムに参画、本人確認技術の革新に向けて新たな一歩 【CVE-2024-3593】WordPress用ubermenuにCSRF脆弱性、情報改ざんやDoS攻撃のリスクあり 【CVE-2024-38154】Windows ServerのRRAS脆弱性発見、リモートコード実行のリスクに早急な対応が必要 楽天市場アプリのAndroid・iOS版にアクセス制限不備の脆弱性、フィッシング被害のリスクあり 【CVE-2024-7922】デル製品ファームウェアにコマンドインジェクションの脆弱性、深刻度9.8で緊急対応が必要に 【CVE-2024-32927】GoogleのAndroidに解放済みメモリ使用の脆弱性、情報漏洩やDoSのリスクに警戒 【CVE-2024-40776】アップル製品に解放済みメモリ使用の脆弱性、複数のOSとアプリに影響 【CVE-2024-27882】アップルのmacOSに不特定の脆弱性、情報取得や改ざんのリスクあり、正式な対策を公開 【CVE-2024-38887】horizoncloudのcatereaseにOS コマンドインジェクションの脆弱性、CVSS深刻度9.8で緊急対応が必要 【CVE-2024-38084】Microsoft Office Plusに権限昇格の脆弱性、重要度7.8の対応が急務に Cloudbaseが海外投資家Flight Deck Capitalから資金調達、クラウドセキュリティ事業の拡大へ 【CVE-2024-38155】Windows 10/11のセキュリティセンターブローカーに情報公開の脆弱性、マイクロソフトが対策を公開 【CVE-2024-38151】マイクロソフトWindows製品に情報公開の脆弱性、広範な影響でセキュリティ更新プログラムの適用が急務に 【CVE-2024-6371】janobeのpool of bethesda online reservation system 1.0にSQLインジェクションの脆弱性、緊急の対応が必要 【CVE-2024-42658】nepstechのntpl-xpon1gfevnファームウェアに深刻な脆弱性、早急な対策が必要 【CVE-2024-32928】Google nest miniファームウェアの脆弱性が複数ベンダ製品に影響、情報取得のリスクに警鐘 【CVE-2024-7793】remsのtask progress trackerにXSS脆弱性、情報漏洩のリスクに警鐘 【CVE-2024-38178】Windows製品にメモリ破損の脆弱性、マイクロソフトが対策パッチをリリース 【CVE-2024-20789】Adobe Dimensionに重大な脆弱性、情報漏洩やDoS攻撃のリスクに 【CVE-2024-34124】Adobe Dimensionに境界外書き込みの脆弱性、早急な対応が必要 【CVE-2024-39399】アドビのcommerceとMagento Open Sourceにパストラバーサルの脆弱性、情報漏洩のリスクに 【CVE-2024-41856】Adobe Illustratorに重大な脆弱性、情報取得やDoSのリスクあり 【CVE-2024-41865】Adobe Dimensionに重大な脆弱性、情報漏洩やDoSのリスクに 【CVE-2024-39387】Adobe Bridgeに脆弱性、境界外読み取りによる情報漏洩のリスク 【CVE-2024-41864】Adobe Substance 3D Designerに境界外書き込みの脆弱性、アップデートで対応急ぐ 【CVE-2024-38177】App Installerになりすまし脆弱性、マイクロソフトが緊急パッチ公開 【CVE-2024-38168】マイクロソフトの.NETとVisual StudioにDoS脆弱性、早急な対策が必要に 【CVE-2024-38322】IBM Storage Defender - Resiliency Serviceに観測可能な不一致の脆弱性、情報漏洩のリスクに警戒 【CVE-2024-6183】ez-suiteのez-partner 5にXSS脆弱性、情報取得や改ざんのリスク発生 【CVE-2024-41938】シーメンスのSINEC NMSにパストラバーサルの脆弱性、情報改ざんやDoSのリスクあり 【CVE-2024-41904】シーメンスのsinec traffic analyzerに重大な脆弱性、情報漏洩のリスクが増大 【CVE-2024-39398】アドビのcommerceとMagento Open Sourceに認証関連の脆弱性、情報漏洩のリスクあり 【CVE-2024-39397】アドビ製品とMagento Open Sourceに危険な脆弱性、緊急対応が必要に 【CVE-2024-42353】webobにオープンリダイレクトの脆弱性、pylonsprojectが対応を呼びかけ 【CVE-2024-42843】ProjectworldsのOnline Examination System 1.0にSQLインジェクションの脆弱性、緊急対応が必要に 【CVE-2024-28962】デル製品に重大な脆弱性、Alienware Updateなど複数製品が影響受ける 【CVE-2024-43399】opensecurityのmobile security frameworkにパストラバーサルの脆弱性、緊急の対応が必要に 【CVE-2024-41910】ヒューレット・パッカードのPoly Clariti Managerにクロスサイトスクリプティングの脆弱性、対策が公開 【CVE-2024-6372】angeljudesuarezのtailoring management system 1.0にSQLインジェクションの脆弱性、緊急の対応が必要に 【CVE-2024-5805】Progress Software CorporationのMoveIt Gatewayに重大な認証の脆弱性が発見、緊急の対応が必要に 【CVE-2024-7924】zzcms2023にパストラバーサルの脆弱性、情報取得のリスクに注意必要 【CVE-2024-7900】tpmecms 1.3.3.2にクロスサイトスクリプティングの脆弱性、情報取得・改ざんのリスクあり 【CVE-2024-7453】FastAdmin 1.5.0.20240328にXSS脆弱性、早急な対応が必要に 【CVE-2024-37023】vonets製品に深刻な脆弱性、緊急の対応が必要に 【CVE-2024-39791】vonets製品に境界外書き込みの脆弱性、複数機種のファームウェアが影響を受け緊急対応が必要に 【CVE-2024-42001】vonets製品に深刻な脆弱性、CVSS基本値9.8で緊急対応が必要 セーフィー製品にサーバ証明書検証不備の脆弱性、中間者攻撃のリスクあり Windows 2024年8月セキュリティ更新プログラム、デュアルブート環境でLinux起動問題を引き起こす 【CVE-2024-7001】Google Chromeに不特定の脆弱性、情報改ざんのリスクあり更新が必要に 【CVE-2024-38130】マイクロソフトWindows製品にリモートコード実行の脆弱性、迅速な対応が必要に 1Password XAMがMicrosoft EntraとGoogle Workspaceに対応、アクセス管理の包括的セキュリティを強化 【CVE-2024-7347】F5 Networksのnginx open sourceとNGINX plusに境界外読み取りの脆弱性、DoS攻撃のリスクあり 【CVE-2024-27120】celsiusbeneluxのcomfortkeyにパストラバーサルの脆弱性、情報漏洩のリスクに早急な対応が必要 【CVE-2024-37107】wishlist member xに重大な脆弱性、WordPress利用者に早急な対応求める 【CVE-2024-41161】vonets製品に深刻な認証情報脆弱性、緊急対応が必要に 【CVE-2024-42657】nepstech社のntpl-xpon1gfevnファームウェアに重大な脆弱性、情報漏洩のリスクに警鐘 【CVE-2024-7901】scada-lts 2.7.8にクロスサイトスクリプティングの脆弱性、情報取得や改ざんのリスクあり 【CVE-2024-7255】GoogleのChrome脆弱性、境界外読み取りのリスクで即時アップデートが必要に 【CVE-2024-42258】Linux Kernelに深刻な脆弱性、DoS攻撃のリスクが浮上 【CVE-2024-41038】Linux Kernelに古典的バッファオーバーフローの脆弱性、DoS攻撃のリスクに 【CVE-2024-38157】Azure IoT Hub Device Client SDKに重大な脆弱性、リモートコード実行のリスクに 【CVE-2024-41939】シーメンスSINEC NMSに重大な認証脆弱性、産業制御システムのセキュリティに警鐘 【CVE-2024-42395】ArubaOS等に深刻な脆弱性、緊急の対応が必要に 【CVE-2024-38126】Windows NATに重大なDoS脆弱性、マイクロソフトが緊急対策を公開 【CVE-2024-38180】Windows SmartScreenの脆弱性発見、複数のMicrosoft製品に影響 【CVE-2024-0171】デルのPowerEdge製品にTOCTOU脆弱性、ファームウェアアップデートで対策を 【CVE-2024-38123】Windows 11のBluetooth Driver脆弱性、情報漏洩のリスクに警鐘 【CVE-2024-38165】Microsoft Windows 11に圧縮フォルダの改ざん脆弱性、セキュリティ更新プログラムの適用が必須に 【CVE-2024-7925】zzcms 2023に重大な脆弱性、情報漏洩のリスクが浮上し早急な対応が必要に 【CVE-2024-28795】IBM InfoSphere Information Serverにクロスサイトスクリプティングの脆弱性、データ統合ツールのセキュリティに警鐘 【CVE-2024-7912】Online Railway Reservation Systemに脆弱性、情報漏洩のリスクに警鐘 【CVE-2024-7911】simple online bidding systemに深刻な脆弱性、緊急の対応が必要 【CVE-2024-7910】Online Railway Reservation Systemに危険な脆弱性、無制限ファイルアップロードのリスクが浮上 【CVE-2024-7907】TOTOLINKのx6000rファームウェアにコマンドインジェクションの脆弱性、緊急の対応が必要 【CVE-2024-36684】PrestaShopのpk_customlinksにSQLインジェクションの脆弱性、緊急対応が必要に 【CVE-2024-7799】simple online bidding systemに重大な脆弱性、情報漏洩とDoSのリスクが浮上 【CVE-2024-41723】F5 Networks製品に複数の脆弱性、BIG-IPシリーズに影響 【CVE-2024-7794】adrianmercurioの車両管理システムにSQLインジェクションの脆弱性、緊急対応が必要に 【CVE-2024-7810】tamparongj 03のシステムにSQLインジェクション脆弱性、情報漏洩のリスク高まる 【CVE-2024-7814】Online Railway Reservation Systemにクロスサイトスクリプティングの脆弱性、情報漏洩と改ざんのリスクに警戒 【CVE-2024-7811】remsアプリにSQL注入脆弱性、情報漏洩とサービス妨害のリスクに警鐘 【CVE-2024-38167】マイクロソフトの.NETとVisual Studioに情報公開の脆弱性、対策が急務に 【CVE-2024-7809】tamparongj 03のonline graduate tracer systemに脆弱性、情報漏洩の危険性 【CVE-2024-7808】fabianrosのjob portalにSQLインジェクションの脆弱性、緊急対応が必要に 【CVE-2024-38158】マイクロソフトのC SDK for Azure IoTに重大な脆弱性、リモートコード実行の恐れ 【CVE-2024-23729】heytapのAndroid用ブラウザにXSS脆弱性、情報取得・改ざんのリスクあり 【CVE-2024-7839】angeljudesuarezのbilling systemにSQLインジェクションの脆弱性、情報漏洩のリスクに警戒 【CVE-2024-7833】D-Link Systems社のdi-8100ファームウェアに深刻な脆弱性、緊急の対応が必要に 【CVE-2024-6781】calibre-ebookのcalibreに深刻なパストラバーサルの脆弱性、情報漏洩のリスクに 【CVE-2024-37968】Windows DNSのなりすまし脆弱性、マイクロソフトが対策公開 【CVE-2024-5885】quivr 0.0.236にサーバサイドリクエストフォージェリの脆弱性、情報取得のリスクに注意 【CVE-2024-41936】vonets製品にパストラバーサルの脆弱性、複数のファームウェアに影響 【CVE-2024-42633】シスコシステムズe1500ファームウェアに重大な脆弱性、OSコマンドインジェクションのリスクが浮上 【CVE-2024-29082】vonets製品の複数ファームウェアにアクセス制御の脆弱性、情報漏洩やDoSのリスクが浮上 【CVE-2024-22069】ZTEのzxv10 et301とxt802ファームウェアに深刻な脆弱性、情報漏洩やDoS攻撃のリスクあり 【CVE-2024-37111】wishlistmember xに認証欠如の脆弱性、WordPressサイトのDoSリスクが浮上 【CVE-2024-37856】oretnom23のlost and found information systemにクロスサイトスクリプティングの脆弱性、情報漏洩のリスクに警鐘 【CVE-2024-6163】Check MKに認証回避の脆弱性が発見、スプーフィング攻撃のリスクに警告 デジタル庁、マイナンバーカード対面確認アプリをリリース、本人確認の効率化とセキュリティ強化を実現