【2024年10月03日】セキュリティに関するアーカイブ一覧2024年10月03日に公開されたセキュリティに関するニュースは、現在89記事を掲載しております。【月毎】セキュリティのアーカイブ 202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(6775)脆弱性(6091)認証(3176)プライバシー(2794)個人情報(2767)情報漏洩(2741)暗号(1317)フィッシング(830)バックアップ(738)マルウェア(575) 2024年10月03日の記事一覧 【CVE-2024-7151】Tendaのo3ファームウェアに深刻な脆弱性、境界外書き込みによる情報漏洩のリスクが浮上 スリーシェイクとジインズがSecurifyでパートナー契約締結、自動脆弱性診断ツールの展開強化へ One人事とHENNGE Oneが連携開始、人事システムのセキュリティと利便性が向上 ファイルフォースがJapan IT Week秋2024に出展、法人向けクラウドストレージと新機能を展示しデジタル化を促進 【CVE-2024-8861】ProfileGrid 5.9.3.3未満にXSS脆弱性、WordPress管理者は即時アップデートを Grafana Labs alloyに重大な脆弱性、CVE-2024-8975として特定され早急な対応が必要に 【CVE-2024-42473】OpenFGAに重大な認証脆弱性、CVSSスコア9.8の緊急対応が必要 【CVE-2024-41445】ihedvallのmdf libraryに境界外書き込みの脆弱性、情報漏洩のリスクに警鐘 【CVE-2024-5250】Perforce Software akana apiに情報漏えいの脆弱性、エラーメッセージによる情報流出のリスクに注意 【CVE-2024-5249】Perforce Software社のakana apiに認証回避の脆弱性、CVSS基本値7.5の重要度 セキュリティ・ミニキャンプ in 石川 2024が開催、25歳以下の学生対象にオンラインワークショップを実施 【CVE-2024-8940】scriptcaseに危険なファイルアップロード脆弱性、CVSS基本値9.8の緊急対応が必要 【CVE-2024-6544】WordPress用custom post limitsに情報漏えいの脆弱性が発見、適切な対策が必要に Apache DruidにCVE-2024-45537脆弱性、情報取得のリスクで迅速な対応が必要に 【CVE-2024-8956】ptzopticsファームウェアに認証の脆弱性、情報漏洩のリスクが浮上 【CVE-2024-8957】ptzopticsファームウェアにOSコマンドインジェクションの脆弱性、緊急対応が必要 【CVE-2024-8890】Circutorのq-smtファームウェアに重大な脆弱性、情報漏洩やDoS攻撃のリスクが浮上 【CVE-2024-43801】jellyfinに不特定の脆弱性、情報漏えいと改ざんのリスクが浮上 【CVE-2024-8887】Circutorのq-smtファームウェアに重大な脆弱性が発見、DoS攻撃のリスクが浮上 【CVE-2024-39081】jktyreのAndroidアプリに認証回避の脆弱性、情報取得・改ざんのリスクあり projectdiscoveryのnucleiにOSコマンドインジェクションの脆弱性が発見、早急な対応が必要 【CVE-2024-9048】ruoyiにクロスサイトスクリプティングの脆弱性、迅速な対応が必要 Vimに境界外書き込みの脆弱性、DoS攻撃のリスクが浮上 【CVE-2024-45302】RestSharpにインジェクションの脆弱性が発見、広範囲のバージョンに影響 【CVE-2024-23972】ソニーxav-ax5500ファームウェアに古典的バッファオーバーフローの脆弱性、情報漏洩やDoSのリスクあり Devolutions Remote Desktop Managerにログファイルからの情報漏えいの脆弱性、CVE-2024-7421として公開 【CVE-2024-41813】txtdotにサーバサイドリクエストフォージェリの脆弱性、情報漏洩のリスクに警戒が必要 【CVE-2024-46744】Linuxカーネルにリンク解釈の脆弱性、複数バージョンに影響 【CVE-2024-6512】Devolutions Serverに不正な認証の脆弱性、情報改ざんのリスクが浮上 【CVE-2024-8996】Grafana AgentにCVSSスコア7.8の重大な脆弱性、迅速な対応が必要 WatchGuard認証ゲートウェイに深刻な脆弱性、情報漏洩のリスクが浮上 【CVE-2024-47078】meshtasticファームウェアに深刻な認証脆弱性、早急な対策が必要に 【CVE-2024-22892】OpenSlidesに暗号強度の脆弱性、情報漏洩のリスクで早急な対応が必要 【CVE-2024-45613】CKEditor 5にクロスサイトスクリプティングの脆弱性、バージョン40.0.0から43.1.1未満に影響 【CVE-2024-47082】strawberryrocksのstrawberryに深刻な脆弱性、クロスサイトリクエストフォージェリのリスクが浮上 ウォッチガード・テクノロジーのWindows用single sign-on clientに重大な脆弱性、DoS攻撃のリスクに Linux Kernelに初期化されていないリソース使用の脆弱性、CVE-2024-42272として特定され対策が急務に 【CVE-2024-7679】Telerikのui for wpfにコマンドインジェクションの脆弱性、重要度7.8の対応急務 【CVE-2024-6590】WordPress用spreadsheet integrationに認証欠如の脆弱性、情報改ざんのリスクで対策急務 WordPress用GiveWPに重大な脆弱性、CVE-2024-47315として特定され早急な対応が必要に 【CVE-2024-9117】WordPress用mapplicにXSS脆弱性、情報取得や改ざんのリスクあり 【CVE-2024-9173】WordPressプラグイン「gf custom style」にXSS脆弱性、早急な対応が必要 【CVE-2024-8872】bizswoopのWordPress用プラグインにXSS脆弱性、store hours for woocommerceの最新版へのアップデートが急務 【CVE-2024-8888】Circutor社q-smtファームウェアにセッション期限の脆弱性、情報漏洩のリスクに注意 【CVE-2024-6596】Endress製品に深刻な脆弱性、複数の製品でコードインジェクションのリスクが判明 【CVE-2024-7114】tianchoy blogにSQLインジェクション脆弱性、情報漏洩やDoSのリスクに 【CVE-2024-8547】WordPressプラグインsimple popup pluginにXSS脆弱性、更新が必要 【CVE-2024-9298】railway reservation systemに認証回避の脆弱性、情報取得のリスクに警告 【CVE-2024-9023】WordPress用プラグインwp-webauthnにXSS脆弱性、早急な対策が必要 oretnom23のemployee and visitor gate pass logging systemにSQLインジェクションの脆弱性、情報漏洩やシステム障害のリスクに 【CVE-2024-9317】oretnom23のonline eyewear shopにSQLインジェクション脆弱性、情報漏洩とサービス妨害のリスクが浮上 【CVE-2024-8353】WordPress用GiveWPに重大な脆弱性、信頼できないデータのデシリアライゼーションによる攻撃リスクが顕在化 【CVE-2024-9319】remsのonline timesheet appにSQLインジェクション脆弱性、情報漏洩やサービス妨害のリスク高まる 【CVE-2024-9115】WordPressプラグインcommon tools for siteにXSS脆弱性、情報漏洩のリスクあり 【CVE-2024-9321】oretnom23のrailway reservation system 1.0に不特定の脆弱性が発見、情報漏洩のリスクに警鐘 【CVE-2024-8633】WordPress用Form Makerにクロスサイトスクリプティングの脆弱性、情報取得や改ざんのリスクに Mattermost Serverに複数の脆弱性、情報取得や改ざんのリスクあり、早急な対策が必要 【CVE-2024-9127】WordPressプラグインsuper testimonialsにXSS脆弱性、早急な対策が必要 JBSとVeeamがデータ保護ソリューションで協業強化、ハイブリッド・マルチクラウド環境のデータレジリエンス向上へ AkamaiがAPI Security用ネイティブコネクターを発表、Connected Cloudとの接続でAPI保護を強化 NRIセキュアがUni-ID Libra新バージョンを発表、デジタル庁認証アプリ連携でマイナンバーカード活用の身元確認・当人認証を実現 IGSが世界初の蓄電池非破壊画像診断システムを開発、BATTERY JAPAN 二次電池展に出展へ ダイサンが安全講習申込オンラインサイトを開設、24時間申込可能で業界の安全水準向上に貢献 oretnom23のrailway reservation systemに認証欠如の脆弱性、情報漏洩やDoSのリスクが浮上 【CVE-2024-9025】WordPress用プラグインsightに認証の欠如の脆弱性、情報漏洩のリスクに警告 【CVE-2024-42297】Linux Kernelに新たな脆弱性、DoS攻撃のリスクが浮上し早急な対策が必要に 【CVE-2024-39434】GoogleのAndroidに境界外読み取りの脆弱性、DoSのリスクに警告 【CVE-2024-47292】HuaweiのEMUIとHarmonyOSにパストラバーサルの脆弱性、情報漏洩のリスクが浮上 formtoolsのform toolsにコードインジェクションの脆弱性、情報改ざんのリスクに警鐘 【CVE-2024-6937】formtools 3.1.1に脆弱性発見、情報取得のリスクに注意喚起 【CVE-2024-37533】IBM InfoSphere Information Serverに個人情報漏えいの脆弱性、物理アクセスで攻撃可能 HuaweiのEMUIとHarmonyOSに境界外書き込みの脆弱性、DoS攻撃のリスクあり 【CVE-2024-41672】duckdbに重大な脆弱性、情報漏洩のリスクに早急な対応が必要 【CVE-2024-8704】WordPressプラグインadvanced file managerにパストラバーサルの脆弱性、早急な対策が必要 【CVE-2024-9125】WordPress用プラグインking ieにクロスサイトスクリプティングの脆弱性、早急な対策が必要 【CVE-2024-39432】GoogleのAndroidに境界外書き込みの脆弱性、DoS攻撃のリスクでパッチ適用が急務に 【CVE-2024-43423】DoverFuelingSolutionsのProGauge MAGLiNK LX/LX4 Consoleファームウェアに深刻な認証情報脆弱性、早急な対策が必要 ウォッチガード・テクノロジーの認証製品に重大な脆弱性、情報漏洩のリスクが浮上 【CVE-2024-9323】mayurikの在庫管理システムにXSS脆弱性、情報漏洩のリスクが浮上 のぞみ株式会社がAssetView CLOUDを導入、医療情報システムのガイドライン対応とセキュリティ強化を実現 STARTTLSとは?意味をわかりやすく簡単に解説 SSO(Single Sign-On)とは?意味をわかりやすく簡単に解説 SSLサーバ証明書とは?意味をわかりやすく簡単に解説 SSLインスペクションとは?意味をわかりやすく簡単に解説 SSH(Secure Shell)とは?意味をわかりやすく簡単に解説 SSIDステルスとは?意味をわかりやすく簡単に解説 【CVE-2024-24549】Cosminexusに脆弱性、日立製品への影響が判明し対策の実施が急務に 【CVE-2024-9320】remsのonline timesheet appにXSS脆弱性が発見、警告レベルの対応が必要に SSL(Secure Sockets Layer)とは?意味をわかりやすく簡単に解説