【2024年09月14日】セキュリティに関するアーカイブ一覧2024年09月14日に公開されたセキュリティに関するニュースは、現在106記事を掲載しております。【月毎】セキュリティのアーカイブ 202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(6775)脆弱性(6091)認証(3176)プライバシー(2794)個人情報(2767)情報漏洩(2741)暗号(1317)フィッシング(830)バックアップ(738)マルウェア(575) 2024年09月14日の記事一覧 【CVE-2024-45678】Yubico製品に観測可能な不一致の脆弱性、多数のYubiKey製品が影響を受け情報漏洩のリスクあり Apache TomcatのCVE-2020-1935、CVE-2020-1938、CVE-2019-17569脆弱性対策、最新版へのアップデートが重要に 【CVE-2024-8113】pretixにクロスサイトスクリプティングの脆弱性、情報漏洩のリスクに注意 【CVE-2024-41174】Beckhoff Automation製品にXSS脆弱性、産業用制御システムのセキュリティに警鐘 【CVE-2024-34017】Acronis社のsnap deployに重大な脆弱性、情報漏洩やDoSのリスクが浮上 【CVE-2024-42638】H3C magic b1stファームウェアに深刻な脆弱性、ハードコードされた認証情報によりセキュリティリスクが急上昇 【CVE-2024-8147】pharmacy management systemにSQLインジェクションの脆弱性、患者データの漏洩リスクが浮上 【CVE-2024-7110】GitLabにコマンドインジェクションの脆弱性、迅速な対応が必要に 【CVE-2024-28887】Intel製品に重大な脆弱性、情報漏洩やDoSのリスクが浮上 【CVE-2024-21903】QNAP NASシステムにコマンドインジェクションの脆弱性、情報漏洩やDoSのリスクに警鐘 インテル製品に重大な脆弱性、NUC X15 Laptop Kitシリーズなど複数製品が影響を受ける可能性 SAP製品に認証の欠如の脆弱性、NetWeaver ABAやjavaなど多数の製品に影響 【CVE-2024-8041】GitLabに深刻な脆弱性、DoS攻撃のリスクが浮上しユーザーに警戒呼びかけ 【CVE-2024-7201】simopro technologyのwinmatrix3にSQLインジェクションの脆弱性、情報漏洩や改ざんのリスクが深刻に Acronis snap deployに脆弱性、不適切なデフォルトパーミッションによる情報漏洩のリスクが浮上 【CVE-2024-25561】インテル製品に重大な脆弱性、HID Event Filter Driverなどに影響 【CVE-2024-44844】DrayTek Vigor3900ファームウェアにOSコマンドインジェクションの重大な脆弱性、早急な対策が必要 【CVE-2024-38014】マイクロソフトWindows製品に権限昇格の脆弱性、複数バージョンに影響 【CVE-2024-5309】WordPress用form vibesに認証欠如の脆弱性、情報漏洩のリスクに警鐘 【CVE-2024-43782】Open edXのopenedxに深刻なインジェクション脆弱性、情報漏洩やDoSのリスクに注意 【CVE-2024-39643】WordPress用registrationmagicにXSS脆弱性、ユーザー情報漏洩のリスクに警鐘 【CVE-2024-43916】WordPress用zephyr project managerに認証回避の脆弱性、情報漏洩と改ざんのリスク 【CVE-2024-8394】Mozilla Thunderbirdに解放済みメモリ使用の脆弱性、サービス運用妨害のリスクが浮上 【CVE-2024-38217】Windows製品のMark of the Web脆弱性、マイクロソフトが緊急セキュリティ更新を公開 【CVE-2024-7204】ai3のqbibot8.0.9.02未満にXSS脆弱性、情報取得・改ざんのリスクあり 【CVE-2024-6934】formtoolsのform toolsにクロスサイトスクリプティングの脆弱性、情報取得・改ざんのリスクで対策急務 【CVE-2024-43491】Microsoft Windows 10に深刻な脆弱性、リモートコード実行のリスクで緊急対応が必要に 【CVE-2024-6911】PerkinElmer ProcessPlusに重大な脆弱性、情報漏洩のリスクが浮上し緊急対応が必要に 【CVE-2024-39818】Zoom製品に認証情報保護の脆弱性、複数サービスに影響し緊急対応が必要 【CVE-2024-6894】WordPress用rd stationにXSS脆弱性、情報漏洩のリスクに警告 【CVE-2024-7218】school log management systemにXSS脆弱性、情報漏洩のリスクが浮上 【CVE-2024-29015】インテル製品に制御されていない検索パスの要素の脆弱性、情報漏洩やDoSのリスクあり 【CVE-2024-6450】hyperview geoportal toolkitにXSS脆弱性、情報取得や改ざんのリスクに警告 【CVE-2024-8570】tailoring management systemにSQL注入の脆弱性、緊急の対策が必要に 【CVE-2024-8585】LearningDigitalのOrca HCMにパストラバーサル脆弱性、情報漏洩のリスクが発生 【CVE-2024-8461】D-Link DNS-320ファームウェアに脆弱性、情報取得のリスクに警告 【CVE-2024-23489】インテルのVirtual RAID on CPUに重大な脆弱性、情報漏洩やサービス妨害のリスクあり 【CVE-2024-42341】LowayのQueueMetricsにオープンリダイレクトの脆弱性、情報漏洩のリスクに注意 【CVE-2024-43309】WordPress用プラグインwp telegram widget and join linkにXSS脆弱性、早急な対応が必要 【CVE-2024-43275】XYZScriptsのinsert php code snippetにCSRF脆弱性、早急な対策が必要 【CVE-2024-8639】Google ChromeにUse-After-Free脆弱性、重要度8.8の深刻な問題が発覚 【CVE-2024-4556】NetIQ Access Managerにパストラバーサルの脆弱性、情報漏洩のリスクに警戒 【CVE-2024-6311】WordPress用プラグインfunnelforms freeに深刻な脆弱性、情報漏洩やDoSのリスクに 【CVE-2024-7349】WordPress用LifterLMSにSQLインジェクションの脆弱性、早急な対策が必要 【CVE-2024-42343】QueueMetricsに重大な脆弱性、Lowayが対応を呼びかけ情報漏洩のリスクに警鐘 インテルのlicense manager for fleximに重大な脆弱性、情報漏洩やDoSのリスクが浮上 【CVE-2024-7585】Tenda i22ファームウェアに古典的バッファオーバーフローの脆弱性、緊急度の高い対応が必要に 【CVE-2024-40766】SonicWALLのSonicOSに深刻な脆弱性、CVSS値9.8の緊急事態に 【CVE-2024-39283】インテルのtdx module softwareに重大な脆弱性、情報漏洩やDoSのリスクで早急な対応が必要 【CVE-2024-7506】tailoring management systemに危険なファイルアップロードの脆弱性、情報セキュリティリスクが急上昇 【CVE-2024-43791】steveklabnikのrequest store 1.3.2に重大な脆弱性、不適切なデフォルトパーミッションによる情報漏洩のリスクが浮上 AndTechがペロブスカイト太陽電池に関するオンラインセミナーを開催、技術開発から特許戦略まで多角的に学習可能 クリューシステムズが新エッジアダプタGoodEdgeを発表、監視カメラのクラウド化を促進し低価格で提供へ コノリスが日経クロステックNEXT東京2024に出展、Conorisシリーズの3サービスを紹介しAI活用の業務効率化をアピール シースリーレーヴがGCPペネトレーションテストサービスを開始、クラウドセキュリティの強化に貢献 PeopleWorkがエンタープライズプラン提供開始、2要素認証機能で大企業のセキュリティ要件に対応 Receptがproovyで選択的開示機能を提供開始、プライバシーに配慮したデータ共有が可能に Intel製プロセッサーのRAPLインターフェースに脆弱性、情報漏洩のリスクがありファームウェア更新で対処 Intel製プロセッサに脆弱性、ファームウェアアップデートで対策実施、サービス拒否攻撃のリスクに対処 IntelがUEFIファームウェアの脆弱性を公開、権限昇格やDoS攻撃のリスクに対処するアップデートを提供 Intel RAID Web Consoleに複数の脆弱性、製品終了で更新なしユーザーの迅速な対応が必要に 【CVE-2024-45589】identityautomationのrapididentityに脆弱性、DoS攻撃のリスクで対策が急務 【CVE-2024-45244】Hyperledger fabricに脆弱性、情報改ざんのリスクに警戒が必要 【CVE-2024-45157】ARM mbed TLSに不特定の脆弱性、情報取得のリスクに警戒が必要 【CVE-2024-41736】SAPのpermit to workに脆弱性、情報取得リスクに警鐘 Apache ActiveMQの脆弱性、リモートコード実行のリスクでセキュリティ対策が急務に Apache Struts 2にDoS脆弱性、最新版へのアップデートで対策を Apache TomcatのDoS脆弱性、CVE-2023-24998とCVE-2023-28709が報告され最新版へのアップデートが推奨 OpenSSLに複数の脆弱性、深刻度の高いものを含む緊急アップデートの必要性 Apache Tomcatに複数のDoS脆弱性が発見、最新版へのアップデートで対策可能に 【CVE-2024-7733】xjd2020のfastcmsにXSS脆弱性が発見、情報取得や改ざんのリスクに警鐘 【CVE-2024-41734】SAP Netweaver Application Server ABAPに認証欠如の脆弱性、情報漏洩のリスクに警鐘 GoogleがWalletに新機能を追加、米国パスポートによるデジタルID作成と世界の交通系ICカード対応で利便性向上 Googleが新しい安全機能をChromeに追加、自動化されたSafety Checkと通知管理の簡素化でユーザー保護を強化 【CVE-2024-42470】openHABに認証欠如の脆弱性、緊急対応が必要 polyfit株式会社がISMS認証「ISO/IEC 27001」を取得、教育関連サービスのセキュリティ強化へ前進 【CVE-2024-7505】rainniarのbike delivery systemにSQLインジェクションの脆弱性、緊急の対応が必要に 【CVE-2024-7436】D-Link Systems di-8100ファームウェアにコマンドインジェクションの脆弱性、情報漏洩とDoSのリスクが浮上 【CVE-2024-38226】Microsoft Office製品にセキュリティ脆弱性、迅速なパッチ適用が必要に 【CVE-2024-6940】DedeCMS5.7.112にコードインジェクションの脆弱性、情報漏洩やDoSのリスクが浮上 【CVE-2024-7163】SeaCMS 12.9にクロスサイトスクリプティングの脆弱性、情報漏洩や改ざんのリスクに警告 【CVE-2024-23497】インテルのLinux用ethernet 800シリーズドライバに重大な脆弱性、迅速な対応が必要 【CVE-2024-28947】Intel Server Board S2600STに重大な脆弱性、ファームウェア更新による対策が急務 【CVE-2024-44837】deathbreakのdrugにXSS脆弱性が発見、情報漏洩のリスクに警戒が必要 【CVE-2024-41730】SAPのBI platformに深刻な認証欠如の脆弱性、緊急対応が必要 SAPのdocument builderに認証の欠如の脆弱性、情報漏洩のリスクに注意 【CVE-2024-43264】mediavineのWordPress用createプラグインに重大な脆弱性、情報漏洩のリスクに警戒 【CVE-2024-27729】Friendicaのクロスサイトスクリプティング脆弱性が発見、情報漏洩のリスクに注意 【CVE-2024-42364】gethomepageのhomepageに認証回避の脆弱性、情報漏洩のリスクが浮上 【CVE-2024-41735】SAPのcommerce backofficeにXSS脆弱性、情報取得や改ざんのリスクに警鐘 セブン-イレブンと東京ガスグループが脱炭素化推進で連携協定を締結、約750店舗にCO2排出量実質ゼロの電力供給開始 ドリーム・アーツがセキュリティ体制を大幅強化、セキュリティ憲章制定と委員会設置で信頼性向上へ ユタカ交通と和歌山東警察署が特殊詐欺被害防止協定を締結、タクシー車内での啓発活動が強化へ 【CVE-2024-8399】Mozilla Firefox Focusに脆弱性、iPhone OS版ユーザーに警告 GincoがSOC2 TypeⅡ認証を取得、Web3事業のセキュリティ強化と信頼性向上に大きく貢献 【CVE-2024-6312】funnelforms freeにパストラバーサルの脆弱性、情報改ざんやDoSのリスクあり 【CVE-2024-37286】Elasticsearch B.V.のapm serverに深刻な情報漏えいの脆弱性、迅速な対応が必要 【CVE-2024-20505】ClamAVに重大な境界外読み取りの脆弱性、複数バージョンに影響 【CVE-2024-43313】WordPress用formfacadeにXSS脆弱性が発見、情報漏洩のリスクに警鐘 NVIDIAのcv-cudaに脆弱性が発覚、情報改ざんとDoS攻撃のリスクが浮上 SACL(System Access Control List)とは?意味をわかりやすく簡単に解説 SAML(Security Assertion Markup Language)とは?意味をわかりやすく簡単に解説 S-KEYとは?意味をわかりやすく簡単に解説 【CVE-2024-8363】WordPressプラグインshare-this-imageにXSS脆弱性、バージョン2.03未満に影響 【CVE-2024-8636】Google Chromeに境界外書き込みの脆弱性、早急なアップデートが必要 【CVE-2024-6449】hyperviewのgeoportal toolkitに脆弱性、情報漏洩と改ざんのリスクが浮上