【2024年10月18日】セキュリティに関するアーカイブ一覧2024年10月18日に公開されたセキュリティに関するニュースは、現在135記事を掲載しております。【月毎】セキュリティのアーカイブ 202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(6775)脆弱性(6091)認証(3176)プライバシー(2794)個人情報(2767)情報漏洩(2741)暗号(1317)フィッシング(830)バックアップ(738)マルウェア(575) 2024年10月18日の記事一覧 【CVE-2024-49383】Acronis Cyber Protect 16に脆弱性、情報取得のリスクに警告 【CVE-2024-47007】IvantiのAvalancheに深刻な脆弱性、DoS攻撃のリスクで早急な対応が必要 【CVE-2024-8215】Payara Servicesのpayaraにクロスサイトスクリプティングの脆弱性、複数バージョンに影響 クアルコム製品に深刻な脆弱性、CVSSスコア9.8の緊急事態に クアルコム製品に古典的バッファオーバーフローの脆弱性、複数のファームウェアに影響 【CVE-2024-8977】GitLabにサーバサイドリクエストフォージェリの脆弱性、情報漏洩のリスクが浮上 【CVE-2024-9911】D-Link DIR-619Lファームウェアに古典的バッファオーバーフロー脆弱性、情報漏洩やDoSの危険性 【CVE-2024-9908】D-Link DIR-619Lファームウェアに重大な脆弱性、情報漏洩やDoSのリスクが浮上 【CVE-2024-9784】D-Link DIR-619Lファームウェアに重大な脆弱性、情報漏洩やDoSのリスクが浮上 【CVE-2024-8927】PHP-FPMに重大な脆弱性、情報取得のリスクで早急な対策が必要に 【CVE-2024-43697】openharmony 4.1.0に深刻な脆弱性、DoS攻撃のリスクが浮上 【CVE-2024-38029】Microsoft Windows ServerのOpenSSH脆弱性が発見、リモートコード実行のリスクが浮上 クアルコム製品にバッファエラーの脆弱性、広範囲の製品に影響の可能性 【CVE-2024-47556】Xerox freeflow coreにパストラバーサルの脆弱性、緊急のパッチ適用が必要に 【CVE-2024-43686】microchipのtimeprovider 4100ファームウェアにXSS脆弱性、情報取得・改ざんのリスクに スタメンが「漏洩チェッカー」を情報セキュリティEXPO秋に出展、中小企業向けIT資産管理ツールの需要拡大に対応 【CVE-2024-9783】D-Link DIR-619Lファームウェアに深刻な脆弱性、情報漏洩やDoS攻撃のリスクが浮上 【CVE-2024-43683】microchipのtimeprovider 4100ファームウェアにオープンリダイレクトの脆弱性、情報取得と改ざんのリスクに警鐘 【CVE-2024-6530】GitLabにクロスサイトスクリプティングの脆弱性、複数バージョンに影響 【CVE-2024-47084】Gradio project、Python用Gradioの重大な脆弱性を公開、情報漏洩やDoSのリスクに警鐘 性的同意サービス「キロク」リリースと二次創作ガイドライン公開、不同意性交等罪への対策として注目 【CVE-2024-45711】SolarWindsのServ-Uにパストラバーサル脆弱性、情報漏洩とDoSのリスクに警戒 【CVE-2024-45272】helmholzやMB CONNECT LINE製品に脆弱性、DoS攻撃のリスクで産業用ネットワークに警鐘 サイゼリヤがランサムウェア攻撃被害を公表、個人情報漏洩の可能性で調査中 GoogleがChrome 130の安定版をリリース、AIに関する高重要度の脆弱性を修正し、セキュリティを強化 【CVE-2024-49382】Acronis Cyber Protect 16に脆弱性、情報漏洩のリスクが浮上 オプテージがOCCS東日本リージョンを開設、企業のBCP対策強化と国産クラウドサービスの拡充へ FIDOアライアンスがクレデンシャル交換の新仕様ワーキングドラフトを発表、パスキーの安全な移行とユーザー選択肢の拡大を実現へ JetBrains YouTrackに認証欠如の脆弱性、情報改ざんやDoSのリスクが浮上 【CVE-2024-45291】PhpSpreadsheetにパストラバーサルの脆弱性、早急な対応が必要 【CVE-2024-46988】Tuleapに発見された例外処理の脆弱性、情報漏洩のリスクに警告 クアルコム製品に境界外読み取りの脆弱性、Snapdragonシリーズなど多数の製品に影響 【CVE-2024-33073】クアルコム製品に境界外読み取りの脆弱性、多数の製品に影響 【CVE-2024-42020】Veeam Oneにクロスサイトスクリプティングの脆弱性、情報漏洩と改ざんのリスクに警告 【CVE-2024-25694】Esri社のPortal for ArcGISにXSS脆弱性、バージョン10.8.1から10.9.1に影響 NTT東日本製ホームゲートウェイに脆弱性、WAN側からの設定画面アクセスが可能に 【CVE-2024-47010】IvantiのAvalancheにパストラバーサルの脆弱性、緊急対応が必要 Securifyが「ITreview Grid Award 2024 Fall」で脆弱性診断ツール部門最高位「Leader」を3期連続受賞、顧客満足度と製品認知度で高評価 【CVE-2024-9680】Mozilla製品に深刻な脆弱性、Firefox、Thunderbirdなど複数製品が影響を受け緊急対策が必要に 【CVE-2024-47656】Shilpi Computers Limitedのclient dashboardに深刻な脆弱性、過度な認証試行の制限不備で情報漏洩のリスク 【CVE-2024-47849】MediaWikiのcargoにSQLインジェクションの脆弱性、緊急対応が必要に 【CVE-2024-48251】wavelogにSQLインジェクションの脆弱性、緊急度の高い対応が必要に 【CVE-2024-49388】Acronis Cyber Protect 16に認証回避の脆弱性、情報漏洩のリスクで緊急対応が必要 【CVE-2024-9914】D-Link DIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性、情報漏洩やDoSのリスクが高まる 【CVE-2024-9910】D-Link DIR-619Lファームウェアに重大な脆弱性、情報漏洩やDoSのリスクが浮上 大阪府警察とGOがタクシー車内の防犯強化策を実施、特殊詐欺防止と安全なまちづくりに貢献 【CVE-2024-8925】PHP-FPMに不特定の脆弱性、情報改ざんのリスクで早急な対応が必要 【CVE-2024-23374】クアルコム製品に境界外書き込みの脆弱性、Snapdragon等多数の製品に影響 【CVE-2024-21198】Oracle MySQLのServer DDL脆弱性、リモートDoS攻撃のリスクが浮上し対策が急務に 【CVE-2024-38229】マイクロソフトの.NETとVisual Studioに重大な脆弱性、リモートコード実行のリスクあり 【CVE-2024-47869】GradioのPython版に観測可能な不一致の脆弱性、情報取得のリスクに注意 【CVE-2024-9623】GitLabに不正認証の脆弱性、広範囲のバージョンに影響 【CVE-2024-38097】Azure Monitor Agentに権限昇格の脆弱性、マイクロソフトが対策を公開 アップデータがCIO Review APACで仮想化企業オブザイヤー2024を受賞、クライアントPCの仮想化技術が高評価 【CVE-2024-9381】IvantiのEPM Cloud Services Applianceにパストラバーサルの脆弱性、情報漏洩のリスクに警鐘 チェンジがセキュリティ・バイ・デザイン研修を開始、システム開発企画段階からのセキュリティ対策学習が可能に 【CVE-2024-9201】Prestashop用seurにSQLインジェクションの脆弱性、緊急度の高い対応が必要 【CVE-2024-37979】Windows Serverに権限昇格の脆弱性、マイクロソフトが対策を公開し早急な対応が必要に 【CVE-2024-37983】Windows製品にセキュリティ機能回避の脆弱性、マイクロソフトが対策パッチを公開 【CVE-2024-21230】Oracle MySQLに深刻な脆弱性、DoS攻撃のリスクが浮上 【CVE-2024-21247】Oracle MySQLのmysqldumpに脆弱性、機密性と完全性に影響の可能性 【CVE-2024-45737】Splunk製品にクロスサイトリクエストフォージェリの脆弱性、DoS攻撃のリスクに WordPress用Paytiumに認証欠如の脆弱性、情報改ざんのリスクに警鐘 【CVE-2024-9786】D-Link DIR-619Lファームウェアに古典的バッファオーバーフロー脆弱性、情報漏洩やDoSのリスクが浮上 【CVE-2024-47871】Gradio projectのPython用Gradioに重大な脆弱性、緊急対応が必要 【CVE-2024-47872】Gradio projectのPython用GradioにXSS脆弱性、バージョン5.0.0未満に影響 【CVE-2024-47962】Delta Electronics社cncsoft-g2に境界外書き込みの重大な脆弱性、早急な対策が必要 アートがALLIGATE Lock Proに顔認証機能を追加、セキュリティと利便性の向上を実現 【CVE-2024-21244】Oracle MySQLに機密性に影響する脆弱性、Server: Telemetryの処理に不備 【CVE-2024-4130】Lenovoのapp storeに重大な脆弱性、情報漏洩やDoSのリスクが浮上 Kaizen Platformが延岡市の防災強化実証事業に参画、Webアクセシビリティ担当としてアプリ開発を支援 【CVE-2024-21237】Oracle MySQL Serverに脆弱性、DoS攻撃のリスクに対応が必要 【CVE-2024-21231】Oracle MySQLに脆弱性、Client programsの不備によりDoS攻撃の可能性 【CVE-2024-21199】Oracle MySQLのMySQL ServerにInnoDBの脆弱性が発見、DoS攻撃のリスクあり GMOトラスト・ログインがWOVN.ioと連携、多言語Webサイトのセキュリティと運用効率を向上 Nok Nok LabsがAI活用の認証ソリューションを発表、パスキー導入と運用管理の簡素化を実現 【CVE-2024-43685】microchipのtimeprovider 4100ファームウェアに重大な認証の脆弱性、早急な対策が必要 GoogleがChrome脆弱性を公表、最新版へのアップデートを推奨 【CVE-2024-9954】Google ChromeのCVE-2024-9954脆弱性、解放済みメモリ使用問題で情報漏洩のリスクに 【CVE-2024-9966】GoogleがGoogle Chromeの脆弱性を公開、情報改ざんのリスクに注意 【CVE-2024-9971】newtypeのflowmaster bpm plusにSQLインジェクションの脆弱性、情報漏洩やシステム障害のリスクに 【CVE-2024-9814】codezipsのpharmacy management systemにSQL脆弱性、患者データのリスクが深刻化 【CVE-2024-47168】Gradio 4.44.0未満に脆弱性、常に不適切な制御フローの実装が問題に znunyに深刻な脆弱性CVE-2024-48938、DoS攻撃のリスクに警戒 ペンタセキュリティがD'Amo KMS SCを発表、暗号鍵管理システムでデータ保護を強化 AeyeScanがITreview Grid Award 2024 Fallで「Leader」に選出、AIによる脆弱性診断の革新性が高評価 アイロバがUOS九州フェアに出展、BLUE Sphereによるサイバー攻撃対策ソリューションを紹介 CmosyがITreview Grid Award 2024 Fallで2部門受賞、Google Workspace拡張機能の高評価示す チエル、CHIeru.netにシングルサインオン機能を搭載、セキュリティ強化と利便性向上を実現 CTCがOkta CICとSELMIDを連携した新たな本人確認ツールを提供開始、携帯電話契約者情報を活用した確実な認証機能を実現 Netskopeが大阪に新データセンターを開設、日本での低遅延・高信頼性のセキュリティサービス提供を強化 ポラリファイが公的個人認証サービスに顔照合機能を追加、本人確認の厳格化となりすまし防止を実現 柏市とAssuredが包括連携協定の成果を公開、自治体DXの安全性向上とクラウド活用推進に貢献 JR西日本が鉄道車内用防刃傘を開発、近畿圏内車両への順次搭載で安全性向上へ ティエスエスリンクが新版コプリガードVer.7.0を発表、管理外デバイスからの情報漏えい対策を強化 新コスモス電機のPLUSCO火災警報器、伊予市ふるさと納税返礼品に採用され火災事故撲滅に貢献 remsの脆弱性が発覚、profile registration without reload/refreshにXSS攻撃の可能性 【CVE-2024-8422】Schneider Electric Zelio Soft 2に重大な脆弱性、情報漏洩とDoSのリスクが浮上 シーメンスのModelSimとQuestaSimulationに脆弱性、情報漏洩やDoSのリスクに code-projectsのblood bank systemにXSS脆弱性、医療情報漏洩のリスクに警鐘 【CVE-2024-38399】クアルコム製品に解放済みメモリ使用の脆弱性、広範囲の製品に影響 WEPキーとは?意味をわかりやすく簡単に解説 WEP64とは?意味をわかりやすく簡単に解説 Web分離とは?意味をわかりやすく簡単に解説 CaccoとMulaiが東南アジアでEC不正対策協業を開始、オンライン取引のセキュリティ強化へ Oracle MySQLのClient: mysqldumpに脆弱性、情報漏洩のリスクに注意喚起 【CVE-2024-43696】openharmonyに深刻な脆弱性、メモリ解放の欠如でDoS攻撃のリスクが浮上 【CVE-2024-46980】TuleapにXSS脆弱性が発見、情報漏洩のリスクが浮上し早急な対応が必要に JAPANSecuritySummit 2024が10月開催、官公庁高官らが登壇しサイバーセキュリティの最新動向を議論 Oracle MySQLの脆弱性発見、リモート管理者による情報取得リスクに注意 OpenSSLに境界外書き込みの脆弱性発見、次回リリースで修正予定 Oracle MySQLのMySQL Serverに脆弱性発見、InnoDn処理の不備で可用性に影響 三菱電機製数値制御装置にDoS脆弱性、複数シリーズに影響しファイアウォール等での対策を推奨 OracleMySQLServerのHealthMonitor脆弱性、DoS攻撃のリスクが浮上 Oracle MySQLのInnoDB脆弱性、リモートDoS攻撃のリスクが浮上し早急な対策が必要に Oracle MySQL ServerのInnoDG脆弱性、ローカルユーザによるDoS攻撃の可能性が浮上 MySQL Server 8.0.35以前にDoS脆弱性、CVE-2024-21200として特定されOracle Critical Patch Updateで修正 【CVE-2024-47559】Xerox freeflow core 7.0にパストラバーサル脆弱性、情報漏洩やDoSのリスクあり 【CVE-2024-47653】Shilpi Computers Limitedのclient dashboard脆弱性、情報改ざんのリスクが浮上 WEP128とは?意味をわかりやすく簡単に解説 HAL東京がFore-Zと産学連携、2024年度後期にサイバーセキュリティ授業を実施、インダストリー4.0やSociety 5.0に対応した人材育成を目指す 【CVE-2024-47657】Shilpi Computers社のnet back officeに認証回避の脆弱性、早急な対策が必要に 【CVE-2024-47833】avaigaのtaipyに重大な脆弱性、情報の平文送信リスクが判明 米司法省がスーダン国籍2人を重要インフラへのサイバー攻撃で起訴、アノニマス・スーダンのDDoSツールも押収 【CVE-2024-47846】MediaWikiのcargoにCSRF脆弱性、情報漏洩やDoSのリスクに警戒 【CVE-2024-48253】magicbugのcloudlogにSQL脆弱性発見、緊急度の高い対応が必要に 【CVE-2024-35520】ネットギアR7000ファームウェアにコマンドインジェクションの脆弱性、CVSS基本値6.8の警告レベルと評価 【CVE-2024-49384】Acronis Cyber Protect 16に脆弱性、情報取得のリスクで対策が急務に GitHubがAdvanced Securityに新機能PR Annotationを追加、コードセキュリティの向上に貢献 【CVE-2024-23369】クアルコム製品にバッファエラーの脆弱性、広範囲の製品に影響 クアルコム製品に境界外読み取りの脆弱性、CVE-2024-33070として公開されDoS攻撃のリスクに 【CVE-2024-35518】ネットギアEX6120ファームウェアにコマンドインジェクションの脆弱性、情報漏洩のリスクに警告 クアルコム製品に認証関連の脆弱性、Snapdragonシリーズにも影響 WEP(Wired Equivalent Privacy)とは?意味をわかりやすく簡単に解説 ベルパークがApple向けMDM「Kandji」を提供開始、IT管理とセキュリティの効率化を実現