【2024年09月13日】セキュリティに関するアーカイブ一覧2024年09月13日に公開されたセキュリティに関するニュースは、現在87記事を掲載しております。【月毎】セキュリティのアーカイブ 202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(6775)脆弱性(6091)認証(3176)プライバシー(2794)個人情報(2767)情報漏洩(2741)暗号(1317)フィッシング(830)バックアップ(738)マルウェア(575) 2024年09月13日の記事一覧 【CVE-2024-7193】mp3tag3.26d未満に脆弱性、情報漏洩やDoSのリスクが浮上 AppleがSafari向けセキュリティアップデートを公開、DoS攻撃や任意コード実行の脆弱性に対処 【CVE-2024-8011】Logitech options+にmacOS版の認証脆弱性、情報改ざんのリスクで対策が急務に 【CVE-2024-27267】IBM SDK、Javaに脆弱性、DoS攻撃のリスクでセキュリティ対策が急務に Linux Kernelに重大な脆弱性CVE-2024-44983が発見、広範囲のバージョンに影響 【CVE-2024-26020】ankiwebのankiにインジェクション脆弱性、情報漏洩やDoSのリスクあり ankiwebのanki 24.04に脆弱性発見、信頼できない制御領域からの機能組み込みに注意 【CVE-2024-41810】twistedにクロスサイトスクリプティングの脆弱性、情報取得や改ざんのリスクに警戒 【CVE-2024-41131】sixlaborsのimagesharpに境界外書き込みの脆弱性、DoS攻撃のリスクが浮上 【CVE-2024-6502】GitLabに不特定の脆弱性、完全性への影響が高く早急な対応が必要 【CVE-2024-42035】HuaweiのEMUIとHarmonyOSに重大な脆弱性、情報漏洩やDoS攻撃のリスクあり 【CVE-2024-0231】GitLabにインジェクションの脆弱性、情報改ざんのリスクに注意 【CVE-2024-34727】GoogleのAndroidに古典的バッファオーバーフローの脆弱性、複数バージョンに影響 terminalfourにサーバサイドリクエストフォージェリの脆弱性、CVSS基本値6.5の警告レベルで対応急務 【CVE-2024-7868】Xpdfに重大な脆弱性、初期化されていないリソースの使用でDoS攻撃のリスク 【CVE-2024-39644】WordPress用プラグインblack widgets for elementorにXSS脆弱性、早急な更新が必要 【CVE-2024-7202】winmatrix3にSQLインジェクションの脆弱性、緊急度の高い対応が必要に 【CVE-2024-28298】e-bmsoftのbmplanningにSQLインジェクションの脆弱性、情報漏洩やサービス妨害のリスクあり 【CVE-2024-37299】Discourseにリソース枯渇の脆弱性、DoS攻撃のリスクに警戒 【CVE-2023-5222】Vitogate 300に複数の脆弱性、産業用制御システムのセキュリティに警鐘 Intel製品に複数の脆弱性、権限昇格やDoS攻撃のリスクで緊急アップデートを推奨 【CVE-2024-41127】monkeytypeにコードインジェクションの脆弱性、緊急度の高い対応が必要に (有)サイトー企画が秀丸スパムフィルター for Becky! v1.34を公開、送信者ドメイン認証フィルター追加でセキュリティ強化 【CVE-2024-7325】IObit driver booster 11.0.0.0に重大な脆弱性、制御されていない検索パスの要素が問題に サイカルトラストがECONOSEC JAPAN 2024へ出展、Web3型重要インフラの真正性担保をテーマに経済安全保障対策を推進 【CVE-2024-7323】digiwinのeasyflow .netにパストラバーサル脆弱性、情報漏洩のリスクが浮上 【CVE-2024-43893】Linux Kernelにゼロ除算の脆弱性が発見、複数バージョンに影響 【CVE-2024-8232】SpiderControl SCADA Web Serverに深刻な脆弱性、産業用制御システムのセキュリティに警鐘 【CVE-2024-39629】ThemeGrillのWordPress用himalayasテーマにXSS脆弱性、セキュリティ対策の重要性が浮き彫りに 【CVE-2024-39647】WordPress用プラグインmessage filter for contact form 7にXSS脆弱性、早急な更新が必要 PassLogicクラウド版とTableau Cloudが連携、多要素認証でデータ分析環境のセキュリティ強化とユーザビリティ向上を実現 【CVE-2024-35143】IBMのPlanning Analyticsに重大な認証欠如の脆弱性、情報漏洩のリスクに MBSDが専門学校・高専生対象のセキュリティコンテスト開催、ASMツール作成が課題に オラクルがOCI Zero Trust Packet Routingを発表、ネットワーク・セキュリティとアーキテクチャの分離によりクラウド・セキュリティを強化 【CVE-2024-7477】Avaya Aura System ManagerにSQLインジェクションの脆弱性、情報漏洩のリスクに警戒 【CVE-2024-0113】NVIDIAの複数製品にパストラバーサルの脆弱性、情報漏洩やDoSのリスクあり 【CVE-2024-6122】日本ナショナルインスツルメンツ製品に脆弱性、情報漏洩のリスクが浮上 【CVE-2024-8317】WordPress用wp adcenterプラグインにXSS脆弱性、情報取得・改ざんのリスクあり 【CVE-2024-6913】perkinelmerのprocessplusに重大な脆弱性、情報漏洩やDoSのリスクに 【CVE-2024-6835】WordPress用Ivory Searchに脆弱性、情報漏洩のリスクが浮上 【CVE-2024-32484】ankitects社のanki 24.04にXSS脆弱性、ユーザーデータの保護が急務に 【CVE-2024-44845】DrayTek Vigor3900ファームウェアにOSコマンドインジェクションの脆弱性、早急な対策が必要 【CVE-2024-41731】SAPのBI platformに危険なファイルアップロードの脆弱性が発見、情報改ざんのリスクに グリーン警備保障がAssetView Cloud +を導入、IT資産管理の効率化と運用コスト削減を実現 クロスビットがシフト管理DX『らくしふ』でISO/IEC 27001:2022認証を取得、情報セキュリティ強化でサービスの信頼性向上へ Conorisが自動車産業サイバーセキュリティガイドラインに対応、サプライチェーンのセキュリティ管理効率化を実現 BetaMindがISO27001認証を取得、プロダクト開発支援のセキュリティ強化へ シースリーレーヴがAzureペネトレーションテストサービスを開始、クラウドセキュリティの強化に貢献 【CVE-2024-7500】airline reservation systemに危険なファイルアップロードの脆弱性、緊急対応が必要に フレクシーサポートがセキュリティ教育・訓練サービスを開始、従業員の意識向上と企業防衛力強化を支援 【CVE-2024-21897】QNAP SystemsのQTS・QuTS heroにクロスサイトスクリプティングの脆弱性、情報漏洩のリスクに 【CVE-2024-28799】IBMのCloud Pak for SecurityとQRadar Suite Softwareに重大な脆弱性、情報漏洩のリスクに注意 【CVE-2024-41732】SAP Netweaver Application Server ABAPに脆弱性、情報取得や改ざんのリスクに 【CVE-2024-43381】yogeshojha のrengine にXSS脆弱性、バージョン2.1.3未満に影響 【CVE-2024-6925】WordPress用truebookerにCSRF脆弱性、情報改ざんのリスクが顕在化 【CVE-2024-6984】Canonicalのビルディング管理ツールJujuに情報漏えいの脆弱性が発見、複数バージョンが影響を受け早急な対応が必要に 【CVE-2024-8561】rems php crudにSQLインジェクションの脆弱性、緊急の対応が必要に 【CVE-2024-21904】QNAP QTSとQuTS heroにパストラバーサルの脆弱性、情報漏洩のリスクに警鐘 【CVE-2024-21898】QNAP QTSとQuTS heroにOSコマンドインジェクションの脆弱性、情報漏洩やDoSのリスクあり 【CVE-2024-0104】NVIDIA製品に複数の脆弱性、情報漏洩やDoSのリスクに 【CVE-2024-40629】FIT2CLOUDのjumpserverにパストラバーサルの脆弱性、緊急性の高い対応が必要に 【CVE-2024-8427】wpshuffleのWordPress用プラグインに認証の欠如による脆弱性、情報改ざんのリスクに注意 【CVE-2024-6932】ClassCMSにXSS脆弱性、情報漏洩やデータ改ざんのリスクに警鐘 【CVE-2024-7627】WordPress用file managerプラグインに競合状態の脆弱性、情報漏洩やDoSのリスクが浮上 【CVE-2024-6935】formtoolsのform toolsにXSS脆弱性、情報取得や改ざんのリスクに注意 【CVE-2024-6912】perkinelmerのprocessplusに深刻な認証情報の脆弱性、緊急の対応が必要に Contest GalleryのXSS脆弱性が判明、WordPressサイトのセキュリティに警鐘 【CVE-2024-41443】dbohdan社のhicolorに境界外書き込みの脆弱性、DoS攻撃のリスクが浮上 【CVE-2024-43114】JetBrains TeamCityに深刻な脆弱性、不適切なデフォルトパーミッションが原因で情報漏洩のリスクが浮上 NetAppのSnapCenterに脆弱性、CVSSスコア6.5で警告レベルの対応が必要に 【CVE-2024-41036】Linux KernelにDoS脆弱性、リソースロックの問題で安定性に影響 【CVE-2024-37165】Discourseにクロスサイトスクリプティングの脆弱性、情報漏洩や改ざんのリスクに注意 【CVE-2024-23470】SolarWinds Access Rights Managerに重大な認証脆弱性、緊急対応が必要 【CVE-2024-7584】Shenzhen Tenda Technology i22ファームウェアに緊急レベルの脆弱性、古典的バッファオーバーフローの問題が発覚 【CVE-2024-7480】Avaya Aura System Managerに高特権脆弱性、情報取得のリスクに警告 【CVE-2024-2937】ARM Ltd.製品に解放済みメモリ使用の重大な脆弱性、複数のGPUドライバに影響 【CVE-2024-8584】LearningDigitalのOrca HCMに深刻な脆弱性、CVSSスコア9.8の緊急対応が必要に 【CVE-2024-8583】online bank management systemにXSS脆弱性、情報漏洩のリスク高まる SolarWinds Access Rights Managerにパストラバーサルの重大な脆弱性、早急な対策が必要に 【CVE-2024-39627】NextGen Galleryにクロスサイトスクリプティングの脆弱性、WordPress管理者は早急な対応を 【CVE-2024-8604】Online Food Ordering Systemに深刻な脆弱性、情報漏洩のリスクに注意 【CVE-2024-42342】LowayのQueueMetricsにHTTPリクエストスマグリングの脆弱性、情報改ざんのリスクに警鐘 【CVE-2024-6924】WordPress用truebookerプラグインにSQLインジェクション脆弱性、緊急の対応が必要 【CVE-2024-8571】erjemin社のroll cmsに脆弱性、エラーメッセージによる情報漏えいの可能性が浮上 【CVE-2024-41817】ImageMagickに制御されていない検索パスの脆弱性、深刻度7.8で早急な対応が必要 【CVE-2024-32671】サムスンのescargot 4.0.0に深刻な境界外書き込みの脆弱性、情報漏洩とシステム障害のリスクが浮上 FIT2CLOUDの1panelにSQLインジェクションの脆弱性、CVSS基本値9.8の緊急レベルで対応が必要に