【2024年09月24日】セキュリティに関するアーカイブ一覧2024年09月24日に公開されたセキュリティに関するニュースは、現在64記事を掲載しております。【月毎】セキュリティのアーカイブ 202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(6775)脆弱性(6091)認証(3176)プライバシー(2794)個人情報(2767)情報漏洩(2741)暗号(1317)フィッシング(830)バックアップ(738)マルウェア(575) 2024年09月24日の記事一覧 【CVE-2024-45698】D-Link Systems, Inc.のdir-x4860ファームウェアに深刻な脆弱性、ハードコードされた認証情報が問題に 【CVE-2024-6300】conduitに不完全なクリーンアップの脆弱性、CVSS基本値5.3で警告レベルに 【CVE-2024-45040】consensysのgnark-cryptoに脆弱性、情報漏洩のリスクに対応急ぐ 【CVE-2024-43796】expressにXSS脆弱性、Node.jsアプリケーションの広範な影響懸念 WordPressプラグインwp events managerにSQLインジェクションの脆弱性、CVSSv3基本値8.8の重大な脅威に 【CVE-2024-7341】レッドハット製品にセッション固定化の脆弱性、重要度8.1の対応急ぐ 【CVE-2024-1056】funnelkitのWordPress用funnel builderに脆弱性、情報漏洩のリスクあり 【CVE-2024-23657】nuxtにパストラバーサルの脆弱性、情報漏洩やDoSのリスクに注意 【CVE-2024-27365】サムスン製品に境界外書き込みの脆弱性、複数のexynos製品ファームウェアに影響 【CVE-2024-8778】syscomgo omflowにパストラバーサルの脆弱性、情報漏洩のリスクに注意 アップルのvisionOSに脆弱性、情報取得の可能性あり対策を呼びかけ 【CVE-2024-42423】Citrix Workspaceに不正認証の脆弱性、情報漏洩のリスクに注意 【CVE-2024-43922】WordPress用nitropackにコードインジェクションの深刻な脆弱性、緊急な対応が必要に 【CVE-2024-6944】zhongbangkeji社のcrmebに重大な脆弱性、情報漏洩のリスクが浮上 【CVE-2024-7895】PowerPack Lite for Beaver Builderに深刻な脆弱性、WordPressサイトのセキュリティリスクが浮上 【CVE-2024-6301】conduitに同一生成元ポリシー違反の脆弱性、情報改ざんのリスクに注意 【CVE-2024-38877】シーメンス製品に重要情報平文保存の脆弱性、複数のomnivise t3000製品に影響 シーメンスのomnivise t3000に深刻な脆弱性、CVSSスコア9.8で緊急対応が必要 simple forum/discussion systemにパストラバーサルの脆弱性、WordPress用プラグインのセキュリティ管理に警鐘 【CVE-2024-45412】yeti-platformに重大な脆弱性、サービス運用妨害のリスクが浮上 【CVE-2024-8963】IvantiのEPM Cloud Services Applianceにパストラバーサルの脆弱性、緊急対応が必要 【CVE-2024-4551】yotuwp video galleryに重大な脆弱性、WordPressサイトのセキュリティリスクが深刻化 【CVE-2024-46048】Tenda fh451ファームウェアに深刻な脆弱性、早急な対策が必要に 【CVE-2024-42025】UI社のunifi network applicationにコマンドインジェクションの脆弱性、早急なパッチ適用が必要に 【CVE-2024-8875】WCMSにパストラバーサルの脆弱性、情報改ざんとDoSのリスクが浮上 【CVE-2024-8752】smart-hmiのwebiqにパストラバーサルの脆弱性、情報取得のリスクに要注意 【CVE-2024-8302】dingfanzuにSQLインジェクションの脆弱性、情報漏洩やサービス妨害のリスクが深刻化 【CVE-2024-8876】tpmecmsにパストラバーサルの脆弱性、情報漏洩のリスクで早急な対応が必要 【CVE-2024-46937】mfasoftのsecure authentication serverに認証回避の脆弱性、情報漏洩のリスクに注意 【CVE-2024-4450】ali2wooのWordPress用プラグインに認証の欠如の脆弱性、情報漏洩やDoSのリスクが浮上 【CVE-2024-7318】レッドハットのbuild of keycloakに重大な脆弱性、有効期限切れ鍵使用でセキュリティリスク増大 【CVE-2024-39613】Mattermost Desktopに重大な脆弱性、制御されていない検索パスの要素に関する問題が発覚 【CVE-2024-6942】ThinkSAAS 3.7.0にXSS脆弱性、情報取得や改ざんのリスクが浮上 【CVE-2024-6948】wuhuに危険なファイルアップロードの脆弱性、緊急度の高い対応が必要に 【CVE-2024-38315】IBM Aspera Shares On Demandにセッション期限の脆弱性、情報改ざんのリスクが浮上 【CVE-2024-3679】Squirrlyのwp seo pluginに重大な脆弱性、WordPressサイトの情報漏えいリスクに警鐘 【CVE-2024-20469】Cisco ISEにOSコマンドインジェクションの脆弱性、情報漏洩やDoSのリスクが浮上 【CVE-2024-36511】フォーティネットのFortiADCに脆弱性、情報漏洩のリスクに注意喚起 【CVE-2024-35154】IBM WebSphere Application Serverに重大な脆弱性、情報漏洩やDoSのリスクが浮上 【CVE-2024-6303】conduitに認証欠如の脆弱性、情報漏洩やDoSのリスクが浮上 Apache Software Foundation seataに深刻な脆弱性、緊急対応が必要に 【CVE-2024-45592】damienharperのauditor-bundleにXSS脆弱性、情報取得や改ざんのリスクあり 【CVE-2024-6795】Baxterのconnex health portalにSQLインジェクションの脆弱性、緊急対応が必要に 【CVE-2024-45697】D-Link Systems dir-x4860ファームウェアに深刻な脆弱性、情報漏洩やDoS攻撃のリスクが浮上 【CVE-2024-31197】Open Networking FoundationのlibfluidmsgにDoS脆弱性、重要度7.5の対応が必要に 【CVE-2024-46044】Tendaのch22ファームウェアに深刻な境界外書き込みの脆弱性、緊急の対応が必要に 旭化成とTISが偽造防止プラットフォーム「Akliteia」を開発、美術品真贋鑑定に革新をもたらす可能性 【CVE-2024-27321】refuelのautolabelに脆弱性、CSVファイル処理でセキュリティリスク顕在化 【CVE-2024-45409】Ruby-samlなど複数製品にデジタル署名検証の重大な脆弱性、緊急の対応が必要 【CVE-2024-5751】litellm1.35.8にコードインジェクションの脆弱性、緊急度の高い対応が必要に 【CVE-2024-8880】playSMSにコードインジェクションの深刻な脆弱性、早急な対策が必要に 【CVE-2024-6796】Baxterのconnex health portalに深刻な脆弱性、早急な対策が必要 ゾーホージャパンがEndpoint Central Cloudのアプリケーション制御機能を日本語サポート、セキュリティリスクの低減とIT運用管理の効率化を実現 【CVE-2024-46047】Tenda fh451ファームウェアに境界外書き込みの脆弱性、DoS攻撃のリスクが浮上 BarrierCrack LLCが物理ペネトレーションテストサービスを開始、企業の物理的セキュリティ評価を強化 TRUSTDOCKが地方自治体情報化推進フェア2024に出展・登壇、マイナンバーカードのなりすまし対策を解説 応用地質とTRE ALTAMIRAがSAR衛星画像解析セミナーを開催、地盤変動監視技術の最新動向を紹介 テンダがパスワードレス認証ウェビナーを10月8日に開催、Microsoft 365移行サポートサービスも紹介予定 BitoBが中小企業向けS3互換NASバックアップ「BitoB Backup」をリリース、Wasabiプロビジョニングコンソールで簡単管理を実現 テンダがパスワードレス認証ウェビナーを10月8日に開催、Microsoft 365移行サポートサービスも紹介予定 BBSecがPCI DSS監査業務でISO9001認証取得、セキュリティ監査の品質向上と顧客満足度向上を目指す Keeper SecurityがJames Edwardsをエンジニアリング担当シニアディレクターに起用、PAMソリューションの革新に期待 NetskopeがNetskope Oneプラットフォームを強化、ネットワーク監視とセキュリティ機能が大幅に向上 ビジネスアジリティがOTインシデントレスポンス構築サービスを発表、工場・プラントのセキュリティ対策強化に貢献