【2024年10月22日】セキュリティに関するアーカイブ一覧2024年10月22日に公開されたセキュリティに関するニュースは、現在126記事を掲載しております。【月毎】セキュリティのアーカイブ 202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(6775)脆弱性(6091)認証(3176)プライバシー(2794)個人情報(2767)情報漏洩(2741)暗号(1317)フィッシング(830)バックアップ(738)マルウェア(575) 2024年10月22日の記事一覧 WPA3とは?意味をわかりやすく簡単に解説 【CVE-2024-9969】newtypeのwebeip 3.0にXSS脆弱性、情報取得と改ざんのリスクに警鐘 ミガロHDのDXYZが顔認証「FreeiD」を五反田アレーに導入、生命保険会社初のオール顔認証オフィスビルを実現 【CVE-2024-45060】PhpSpreadsheetにXSS脆弱性、情報漏洩と改ざんのリスクに警告 ragicのenterprise cloud databaseにパストラバーサルの脆弱性、CVSSスコア7.5で重要度高く早急な対応が必要 【CVE-2024-39438】GoogleのAndroidにコマンドインジェクションの脆弱性、Android 13.0と14.0が影響を受ける oretnom23の獣医オンライン予約システムにSQLインジェクションの脆弱性、緊急対応が必要 【CVE-2024-9807】classroombookings 2.8.7にXSS脆弱性、管理者ダッシュボードが攻撃の標的に 【CVE-2024-9788】lylme spage 1.9.5にSQLインジェクション脆弱性、重要度7.2で早急な対応が必要 Wireshark 4.4.0にリソース初期化不備の脆弱性、CVSSスコア5.5の警告レベルで対策が必要 【CVE-2024-8918】filemanagerpro のWordPress用ファイル管理プラグインに危険な脆弱性、情報漏洩のリスクあり 【CVE-2024-8746】filemanagerproのWordPress用file managerに危険な脆弱性、無制限ファイルアップロードのリスクに警戒 【CVE-2024-8507】filemanagerproのWordPress用file managerにCSRF脆弱性、情報漏洩や改ざんのリスクに警戒 【CVE-2024-47965】Delta Electronics社cncsoft-g2に境界外読み取りの脆弱性、重要度7.8で早急な対応が必要 【CVE-2024-43542】マイクロソフトのWindows製品にDoS脆弱性、迅速な対策が必要 【CVE-2024-43603】Microsoft Visual Studioに深刻なDoS脆弱性、迅速な対策が必要に 【CVE-2024-45738】Splunkにログファイル情報漏えいの脆弱性、複数バージョンに影響 【CVE-2024-43789】Discourseに深刻な脆弱性、サービス運用妨害のリスクが浮上 【CVE-2024-45231】Django脆弱性発見、複数バージョンに影響し早急な対応が必要に 【CVE-2024-43506】マイクロソフトWindows製品にDoS脆弱性、BranchCacheに不備 マイクロソフトのWindows製品に権限昇格の脆弱性、広範囲のバージョンに影響 【CVE-2024-43517】Microsoft Windows製品に重大な脆弱性、リモートコード実行の危険性が浮上 【CVE-2024-43523】Windows製品にリモートコード実行の脆弱性、マイクロソフトが対策を公開 マイクロソフトWindows製品の印刷スプーラーに権限昇格の脆弱性、CVE-2024-43529として特定 【CVE-2024-43536】Microsoft Windows製品にリモートコード実行の脆弱性、広範囲の製品に影響 【CVE-2024-43585】マイクロソフトWindows製品にCode Integrity Guard脆弱性、セキュリティ機能回避の可能性 マイクロソフトがWindows製品の重大な脆弱性を公表、なりすまし攻撃のリスクに警鐘 【CVE-2024-43556】Windowsに深刻な権限昇格の脆弱性、マイクロソフトが修正プログラムを公開 【CVE-2024-43561】Windowsモバイルブロードバンドドライバの脆弱性、DoS攻撃のリスクに 【CVE-2024-37982】Microsoft Windows製品にセキュリティ機能バイパスの脆弱性、広範囲のシステムに影響 マイクロソフトがWindows製品の重大な権限昇格脆弱性を公開、早急な対応を呼びかけ WordPressプラグインPaytiumに深刻な認証欠如の脆弱性、早急な対応が必要 WVS(Web Vulnerability Scanner)とは?意味をわかりやすく簡単に解説 WPA2パーソナルとは?意味をわかりやすく簡単に解説 WPA2-EAPとは?意味をわかりやすく簡単に解説 WPA2(Wi-Fi Protected Access 2)とは?意味をわかりやすく簡単に解説 WPA-PSK(Wi-Fi Protected Access Pre-Shared Key)とは?意味をわかりやすく簡単に解説 【CVE-2024-39437】AndroidにコマンドインジェクションのCVSS6.7脆弱性、Google社が対策を急ぐ 【CVE-2024-30117】HCL BigFix Platformに制御されていない検索パスの要素の脆弱性、情報改ざんのリスクに注意 【CVE-2024-4132】Lenovoのlock screenに重大な脆弱性、情報漏洩やDoSのリスクが浮上 【CVE-2024-47870】Gradio 5.0.0未満のPython版に競合状態の脆弱性、情報漏洩やDoSのリスクあり quantizorのmarkdown-to-jsxでXSS脆弱性が発見、迅速なアップデートが必要に 【CVE-2024-45739】Splunkにログファイルからの情報漏えいの脆弱性、対策パッチの適用が急務に 【CVE-2024-47167】Gradio 5.0.0未満にサーバサイドリクエストフォージェリの脆弱性、緊急対応が必要 【CVE-2024-47767】Tuleapに脆弱性、例外的な状態の処理に関する問題で情報漏洩のリスク 【CVE-2024-45733】Splunkに重大な脆弱性、信頼できないデータのデシリアライゼーションによる情報漏洩やDoSのリスク 【CVE-2024-9895】zaytech社のWordPress用プラグインにXSS脆弱性、バージョン1.5.8未満に影響 【CVE-2023-7287】WordPress用Paytiumに認証欠如の脆弱性、情報改ざんやDoSのリスクあり Google Chromeに複数の脆弱性、情報改ざんのリスクに警鐘、最新版への更新を推奨 【CVE-2024-9046】Lenovoのstarstudioに深刻な脆弱性、情報漏洩のリスクが浮上、早急な対応が必要 【CVE-2024-48911】opencanaryに不正認証の脆弱性、情報漏洩やDoSのリスクあり 【CVE-2024-9970】newtypeのflowmaster bpm plusに深刻な脆弱性、情報漏洩とDoSのリスクが浮上 blood bank system projectにSQLインジェクションの脆弱性、CVE-2024-9817として特定され早急な対応が必要 【CVE-2024-9548】WordPress用Slimstat Analyticsにクロスサイトスクリプティングの脆弱性、早急な対応が必要 WordPress用wpide 3.5.0未満に脆弱性、情報漏えいのリスクに警告 【CVE-2024-9981】formosasoft社ee-classに危険な脆弱性、無制限ファイルアップロードのリスクが浮上 IllumioのCloudSecureがAWSセキュリティコンピテンシー認定取得、クラウドセキュリティ市場での地位を強化 エイチ・シー・ネットワークスが第44回医療情報学連合大会に出展、高信頼医療セキュリティネットワークソリューションを紹介 SB C&SがZscaler Partner Summitで「Emerging Partner of the Year」を受賞、セキュリティ分野での貢献が高評価 Flatt SecurityがDEF CON 32のCTFで優勝、BSides Las Vegas 2024に登壇、若手エンジニアの国際舞台での活躍が目立つ 【CVE-2024-47964】Delta Electronics社のcncsoft-g2に境界外書き込みの脆弱性、産業用制御システムのセキュリティリスクが浮上 Dell EMC AppSyncにXML外部エンティティの脆弱性、CVE-2024-39586として特定され対策が必要に 【CVE-2024-45740】SplunkとSplunk Cloud Platformにクロスサイトスクリプティングの脆弱性、迅速な対応が必要 【CVE-2024-45736】Splunkに深刻な脆弱性、DoS攻撃のリスクで迅速な対応が必要 【CVE-2024-43362】CactiにXSS脆弱性、情報取得や改ざんのリスクあり、早急な対策が必要 【CVE-2024-43364】CactiにXSS脆弱性、情報漏洩やDoSのリスクあり、早急な対応が必要 【CVE-2024-45732】Splunk製品に認証の欠如の脆弱性、情報漏洩のリスクに警鐘 【CVE-2023-7288】WordPress用Paytiumに認証欠如の脆弱性、情報改ざんのリスクに警戒 online eyewear shopにXSS脆弱性発見、ユーザー情報の漏洩リスクが浮上 【CVE-2024-9925】taismartfactoryのqplant sfにSQLインジェクションの脆弱性、緊急度の高い対応が必要に 【CVE-2024-9944】WooCommerceにクロスサイトスクリプティングの脆弱性、情報取得・改ざんのリスクが浮上 【CVE-2024-4131】Lenovoのemulatorに深刻な脆弱性、制御されていない検索パスの要素に関する問題で情報漏洩のリスクが浮上 【CVE-2024-43515】Windows製品のiSCSI不備によるDoS脆弱性、マイクロソフトが対策公開 【CVE-2024-9905】online eyewear shopにSQLインジェクション脆弱性、情報漏洩やDoSのリスクあり 【CVE-2024-9980】formosasoft社のee-classにSQLインジェクション脆弱性、情報漏洩やシステム改ざんのリスクが浮上 【CVE-2024-7049】openwebuiに不特定の脆弱性が発見、情報漏えいと改ざんのリスクに警鐘 【CVE-2024-9789】lylme spageにSQLインジェクション脆弱性、情報漏洩やDoS攻撃のリスクが浮上 【CVE-2024-43503】Microsoft SharePointに重大な権限昇格脆弱性、迅速な対応が必要 【CVE-2024-9414】LCDS製LAquis SCADAにクロスサイトスクリプティングの脆弱性、早急なアップデートが必要 オンライン学科教習ツールN-LINEにHTMLインジェクションの脆弱性、バージョン2.0.7で修正完了 アイホン製インターホンIXシステムとIXGシステムに複数の脆弱性、ファームウェアアップデートで対応を 学科学習システムMUSASIバージョン3に認証処理の脆弱性、個人情報漏洩のリスクに Kieback&Peter製DDC4000シリーズに複数の脆弱性、ビルディングオートメーションシステムのセキュリティに警鐘 【CVE-2024-46902】Trend Micro Deep Discovery Inspectorに複数のSQLインジェクション脆弱性、パッチ適用による対策が急務に 【CVE-2024-7755】HMS Networks製Ewon Flexy 202に認証情報の不十分な保護の脆弱性、産業用IoTセキュリティの課題浮き彫りに 【CVE-2024-43563】マイクロソフトのWindows製品に権限昇格の脆弱性、WinSock用ドライバーに不備 Microsoft Windows Serverに重大な脆弱性、DoS攻撃のリスクが浮上しセキュリティ対策が急務に 【CVE-2024-9958】Google ChromeにCVSSv3基本値4.3の脆弱性、情報改ざんの可能性でアップデートが必要に 【CVE-2024-21197】Oracle MySQL Serverに脆弱性、DoS攻撃のリスクが浮上しセキュリティ対策が急務に 【CVE-2024-21201】Oracle MySQL Serverに脆弱性、DoS攻撃のリスクが浮上し迅速な対応が必要に Oracle MySQLサーバーに深刻な脆弱性、リモートからのDoS攻撃のリスクが明らかに 【CVE-2024-21241】MySQL ServerのOptimizer脆弱性、DoS攻撃のリスクに対応急ぐ 【CVE-2024-21203】Oracle MySQLのServer: FTSに脆弱性、DoS攻撃のリスクが浮上し迅速な対応が必要に 【CVE-2024-21238】Oracle MySQLにDoS攻撃の脆弱性、Thread Poolingの処理に不備 マイクロソフトPower BI Report Serverのなりすまし脆弱性、CVE-2024-43481として特定され対策を公開 【CVE-2024-47423】Adobe Framemakerに危険なファイルアップロードの脆弱性、情報セキュリティリスクが顕在化 【CVE-2024-45143】Adobe Substance 3D Stagerに重大な脆弱性、境界外書き込みの危険性が明らかに codezipsのtourist management systemに発見された危険なファイルアップロードの脆弱性、情報漏洩やDoS攻撃のリスクあり 【CVE-2024-45734】Splunkに不特定の脆弱性、情報取得のリスクに注意喚起 Delta Electronics社のcncsoft-g2に深刻な脆弱性、初期化されていないリソース使用で情報漏洩のリスク がん集学財団が認知症治療のWEBセミナーを開催、ADSC治療と法的対策を解説 JAPANSecuritySummit 2024が開催、11の業界団体によるサイバーセキュリティセッションを提供 テリロジーがAI搭載ブラウザセキュリティConceal Browseの販売開始、日本市場でのセキュリティ強化に貢献 サイバートラストがMIRACLE Vul Hammer新版を発表、SaaS形式での提供開始でSBOMを活用した脆弱性管理を強化 Capyがパスキー認証セミナーを再開催、金融機関向けにセキュリティ強化とUX向上を提案 兵庫県とGOがタクシー車内で特殊詐欺防止PRを開始、年末年始の安全なまちづくりへ向けて新たな取り組み 株式会社PAY ROUTEがインドのDMCバンクへRC-Auth認証システムを導入、送金時のセキュリティ強化へ大きな一歩 SecureNaviがAWS FTR認定を取得、ISMS・Pマークオートメーションツールの信頼性が向上 JAPANSecuritySummit 2024、サイバーレジリエンス強化セミナーを開催、サプライチェーン全体のセキュリティ対策を解説 【CVE-2024-39440】GoogleのAndroidにNULLポインタ脆弱性が発見、DoS攻撃のリスクが浮上 【CVE-2024-9984】ragicのenterprise cloud databaseに重大な認証の欠如脆弱性、緊急対応が必要に 【CVE-2024-45710】SolarWinds platformに重大な脆弱性、情報漏洩やDoSのリスクが浮上 【CVE-2024-32608】HDF5に境界外書き込みの脆弱性、緊急レベルの対応が必要に MB CONNECT LINEのmbnet.miniファームウェアに深刻な脆弱性、緊急の対応が必要に Apache CloudStackのセッション期限脆弱性、情報漏洩と改ざんのリスクで早急な対策が必要に 【CVE-2024-45731】Splunkにパストラバーサルの脆弱性、情報漏洩やDoSのリスクに 【CVE-2024-9180】HashiCorpのVaultに深刻な脆弱性、情報漏洩やDoS攻撃のリスクが浮上 【CVE-2024-9816】codezipsのtourist management systemに危険なファイルアップロードの脆弱性、情報漏洩やDoS攻撃のリスクが浮上 【CVE-2024-43684】microchipのtimeprovider 4100ファームウェアにクロスサイトリクエストフォージェリの脆弱性、早急な対策が必要 アイホン製インターホンシステムに複数の重大な脆弱性、OSコマンドインジェクションなどの深刻な問題が発覚 Google Chrome 130.0.6723.58未満に重大な脆弱性、情報漏洩やDoSのリスクあり 【CVE-2024-9964】Google Chrome 130未満に脆弱性、情報改ざんのリスクで早急な対策が必要 【CVE-2023-7293】WordPress用Paytiumに認証欠如の脆弱性、情報取得のリスクが浮上 【CVE-2024-45693】Apache CloudStackにCSRF脆弱性、クラウドインフラのセキュリティに警鐘 【CVE-2023-7292】WordPress用Paytiumに認証欠如の脆弱性、情報改ざんのリスクに警鐘 【CVE-2023-7290】WordPress用Paytiumに認証欠如の脆弱性、情報漏洩のリスクに警鐘