【2024年11月09日】セキュリティに関するアーカイブ一覧


2024年11月09日に公開されたセキュリティに関するニュースは、現在105記事を掲載しております。

【月毎】セキュリティのアーカイブ

セキュリティに関する人気タグ

2024年11月09日の記事一覧

https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-49367】Nginx UIにログパス制御の脆弱性、2.0.0-beta.36で修正完了し安全性が向上
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51521】HarmonyOS 5.0.0のバックグラウンドサービスに脆弱性、システムの可用性に影響の恐れ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-45086】IBM WebSphere Application Server 8.5と9.0にXXE脆弱性、特権ユーザーによる攻撃リスクに警戒
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-47253】2N Access Commander 3.1.1.2にパストラバーサルの脆弱性、管理者権限で任意のコード実行の可能性
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-50410】WordPressプラグインNamaste! LMS 2.6.4にXSS脆弱性が発見、速やかな更新が必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51520】HarmonyOS 5.0.0のHDCモジュールに脆弱性、システムの可用性に影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-8627】Ultimate TinyMCE 5.7以前にXSS脆弱性が発見、Contributor以上で任意スクリプト実行が可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-8923】ServiceNow Now Platformに重大な脆弱性、サンドボックスエスケープによるリモートコード実行のリスクに対応完了
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-8924】ServiceNow Now PlatformにブラインドSQL注入の脆弱性、認証不要で不正アクセスの危険性
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-9443】Basticom Framework 1.5.0にXSS脆弱性が発見、SVGファイルを介した攻撃の可能性が浮上
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-9988】WordPress用プラグインCrypto 2.15に認証バイパスの脆弱性が発見、管理者権限の不正取得が可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-9989】WordPressプラグインCrypto 2.15に認証バイパスの脆弱性、管理者権限の奪取が可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-9990】WordPressプラグインCrypto 2.15に深刻な認証バイパスの脆弱性、管理者権限での不正ログインが可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-10122】Topdata Inner Rep Plus WebServer 2.01にパスワードフィールドマスキングの欠如による脆弱性が発見
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-10228】HashiCorpがVagrant VMWare Utility 1.0.23未満の脆弱性を修正、未権限ユーザーによるファイル改変の問題に対処
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-10842】WEB-Sekolah 1.0でクロスサイトスクリプティングの脆弱性、Backend機能に深刻な影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51519】HarmonyOS 5.0.0のHDCモジュールに脆弱性発見、システムの可用性に影響の恐れ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-50409】Namaste! LMS 2.6.2にXSS脆弱性が発見、教育プラットフォームのセキュリティ強化が急務に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-10491】Expressのresponse.links関数に重大な脆弱性、Link headerの不適切な処理によりリソース挿入が可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngジェイズ・コミュニケーションがRevoWorks ZONEを開発、ゼロトラストブラウザ機能でセキュリティを強化へ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-50407】Namaste! LMSプラグインにXSS脆弱性が発見、バージョン2.6.3で修正済み
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51518】HarmonyOS 5.0.0のメッセージング機能に脆弱性、システムの可用性に影響のおそれ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-10503】Klokan MapTiler tileserver-gl 2.3.1にXSS脆弱性、リモート攻撃のリスクが顕在化
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51517】HarmonyOS 5.0.0の電話サービスモジュールに脆弱性、メモリアクセス制御の不備による可用性への影響が判明
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-10711】WooCommerce Report 1.5.1以前のバージョンにCSRF脆弱性、特権昇格のリスクに注意
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51524】HuaweiがHarmonyOS 5.0.0のWi-Fi脆弱性を公開、サービスの機密性への影響に注意
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51526】HarmonyOS 5.0.0のhidebugモジュールに権限制御の脆弱性、サービスの機密性に影響の恐れ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51525】HarmonyOS 5.0.0でクリップボードモジュールの脆弱性を確認、サービスの機密性への影響に懸念
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-33068】Qualcommが複数のSnapdragonプラットフォームで脆弱性を公開、WLANホスト通信機能に影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-38415】QualcommのSnapdragonプラットフォームでUse After Free脆弱性を発見、Computer Vision機能に影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-38406】QualcommのSnapdragonプラットフォームにTOCTOU脆弱性、44製品に影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-38407】QualcommのSnapdragonデバイスでTOCTOU脆弱性を発見、複数のプラットフォームに影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-38405】QualcommがWLANホストの重大な脆弱性を公開、FastConnectやSnapdragonなど多数の製品に影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-21249】Oracle PeopleSoft Enterprise FIN Expenses 9.2に脆弱性、機密データへの不正アクセスのリスクが発覚
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-38409】QualcommのWLANドライバにバッファオーバーフローの脆弱性、FastConnectなど25製品に影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-38410】QualcommのSnapdragonプラットフォームでバッファオーバーフローの脆弱性が発見、複数製品に影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-10845】1000 Projects Bookstore Management System1.0にSQLインジェクションの脆弱性、リモート攻撃のリスクが深刻化
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-10844】1000 Projects Bookstore Management System 1.0に深刻なSQLインジェクションの脆弱性、リモート攻撃のリスクが発生
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngKDDIがラックを完全子会社化、AI時代に向けたセキュリティサービスの強化へ向け公開買付けを開始
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngKDDIがセキュリティ企業ラックへのTOBを発表、買付総額246億円で完全子会社化へ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-38403】QualcommのWLANファームウェアにバッファオーバーリードの脆弱性、78バージョンに影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51527】HuaweiのHarmonyOSとEMUIのGalleryアプリに権限制御の脆弱性が発見、サービスの機密性に影響の恐れ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-33033】Qualcommが複数のSnapdragon製品に影響する脆弱性を公開、メモリ破損のリスクに対応急ぐ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngテクマトリックスがSBOMソリューションの販売を開始、ソフトウェアサプライチェーンの透明性向上に貢献
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-38419】Qualcommが自動車向けGPUの脆弱性を公開、多数のSnapdragonプラットフォームに影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-38421】QualcommがSnapdragonプラットフォームの重大な脆弱性を公開、77製品に影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-38423】QualcommがSnapdragonの重大な脆弱性を公開、GPUページテーブル切り替えにメモリ破損の問題
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-33032】Qualcommが複数のSnapdragon製品でカメラ機能の脆弱性を公開、メモリ破損のリスクが浮上
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-21258】Oracle Installed Base 12.2.3-12.2.14に未認証アクセスの脆弱性が発見、データ漏洩のリスクに警戒
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-33031】QualcommがSnapdragonプラットフォームの入力検証における脆弱性を公開、複数の製品に影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-33030】QualcommのSnapdragonプラットフォームでバッファオーバーフロー脆弱性を確認、複数の製品に影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngSY Partnersが個人情報保護方針を公開、データの安全性と機密性を重視した11項目の詳細規定を制定
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngフューチャーとディアイティがCODE BLUE 2024に出展、サイバーセキュリティ対策の最新知見を共有へ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-38424】QualcommのGPS HAL脆弱性が公開、Snapdragonなど多数のプラットフォームに影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-49768】Waitressに重大な脆弱性、HTTPパイプライン処理のレースコンディションが発見され即急な対応が必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51512】HarmonyOS 5.0.0でWantAgentモジュールの脆弱性を検出、システムの可用性に影響の恐れ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51513】HarmonyOS 5.0.0のVPNモジュールに脆弱性、電力消費への影響が判明
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-49642】WordPress用プラグインTodo Custom Fieldに深刻なXSS脆弱性が発見、早急なアップデートが必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51514】HarmonyOS 5.0.0のVPNモジュールに脆弱性、サービスの機密性に影響のおそれ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51515】HarmonyOS 5.0.0のカーネルネットワークモジュールに競合状態の脆弱性、システムの可用性に影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-49366】Nginx UI v2.0.0-beta.35にパストラバーサルの脆弱性、権限昇格のリスクで緊急アップデートを推奨
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-50456】WordPressプラグインSEOPressにアクセス制御の脆弱性、バージョン8.2で修正完了
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51511】HarmonyOS 5.0.0のWantAgentモジュールに脆弱性、システムの可用性に影響の恐れ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngIssueHuntがCISO・CTO大忘年会の開催を決定、サイバーセキュリティ業界のエンパワメント強化へ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-23386】QualcommがSnapdragonデバイスの入力検証に関する脆弱性を公開、複数のプラットフォームに影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-30122】HCL Sametime 12.0.2以前のHTTPヘッダー設定不備、セキュリティ強化が必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-23385】Qualcommが複数のSnapdragonプラットフォームに影響する脆弱性を公開、サービス拒否攻撃のリスクに
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-33029】QualcommのDSPサービスにUse After Free脆弱性、自動車向けプラットフォームに影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-23377】QualcommがSnapdragon製品の脆弱性を公開、メモリ破損の危険性が判明
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-47254】2N Access Commander 3.1.1.2に特権昇格の脆弱性、システムのroot権限取得のリスクが発覚
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-21264】Oracle PeopleSoft Enterprise CC Common Application Objects 9.2に深刻な脆弱性、データアクセスのリスクが浮上
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngAkamaiがAccount Protectorの新機能を発表、アカウントライフサイクル全体の保護機能が強化
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-47255】2N Access Commander 3.1.1.2に特権昇格の脆弱性、root権限での任意コード実行のリスクに警鐘
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-50411】WordPress WP Abstracts 2.7.1にXSS脆弱性、アップデートで修正完了へ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-10841】romadebrian WEB-Sekolah 1.0にSQLインジェクション脆弱性を発見、遠隔からの攻撃が可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51523】HarmonyOS 5.0.0のGalleryモジュールに情報管理の脆弱性、サービスの機密性に影響のおそれ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51528】HuaweiのHarmonyOSとEMUIにログ印刷の脆弱性、サービスの機密性に影響の恐れ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51529】HarmonyOSのバッテリーモジュールに脆弱性、データ検証の不備による機能安定性への影響が判明
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51530】HarmonyOSにLaunchAnywhere脆弱性、アカウントモジュールのサービス機密性に影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51626】Woocommerce Quote Calculator 1.1にSQLインジェクション脆弱性が発見、早急な対応が必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51665】WordPress用プラグインMagical Addons For Elementor 1.2.1にSSRF脆弱性が発見、早急な更新が必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51672】WordPress BetterLinksプラグインにSQLインジェクションの脆弱性、バージョン2.1.8で対策完了
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51677】WebberZoneのKnowledge Base 2.2.0にXSS脆弱性が発見、アップデートで対応完了
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-50004】Linux kernelがDCN35 DML2ポリシーを更新、システムハング問題を解決へ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51678】WordPress用Elo Rating Shortcode 1.0.3のXSS脆弱性が判明、格納型攻撃のリスクに早急な対応が必要
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51680】WordPressプラグインCresta Addons for Elementorに深刻な脆弱性、バージョン1.1.0で修正完了
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51681】WP Pocket URLs 1.0.3にXSS脆弱性が発見、アップデートによる対策が必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51682】WordPress用プラグインHT Builder 1.3.0にXSS脆弱性、バージョン1.3.1で修正完了
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51683】Custom post type templates for Elementorに格納型XSS脆弱性、バージョン1.10.1以前のユーザーに影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-8305】MongoDB Serverのprepareunique index脆弱性、セカンダリノードのクラッシュリスクが浮上
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-8587】AutoCAD 2025.1でHeap Based Buffer Overflow脆弱性が発見、重大な影響の可能性
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51522】HarmonyOS 5.0.0でデバイス管理モジュールの脆弱性、システムの可用性に影響の恐れ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-49370】Pimcore Portal Engineにパスワード平文保存の脆弱性、バージョン4.1.7と3.1.16で修正完了
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-50459】WordPress Stripe Donation and Payment Pluginの脆弱性が発見、アクセス制御の不備により情報漏洩のリスクが浮上
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-49675】WordPress iBryl Switch User 1.0.1に認証バイパスの脆弱性、アカウントテイクオーバーのリスクが判明
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-50466】WordPressプラグインDarkMySiteにCSRF脆弱性、バージョン1.2.8以前のユーザーに影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51408】AppSmith Community 1.8.3でSSRF脆弱性が発見、AWSメタデータの認証情報漏洩のリスクが明らかに
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51510】HarmonyOSとEMUIのロゴモジュールに脆弱性、機密性への影響が深刻に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-10840】romadebrian WEB-Sekolah 1.0にクロスサイトスクリプティングの脆弱性、管理画面での対策が急務に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-10805】code-projects University Event Management System 1.0でSQL injection脆弱性が発見、教育機関のデータセキュ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-10750】Tenda i22にnull pointer dereferenceの脆弱性が発見、リモート攻撃による深刻な影響の可能性
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-51516】HarmonyOS 5.0.0でアクセス制御の脆弱性が発見、機能異常のリスクに要注意
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-50455】WordPressプラグインSEOPress 8.1.1にアクセス制御の脆弱性、認証バイパスのリスクに注意
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-48921】Kyvernoに深刻な脆弱性、ClusterPolicyが任意のnamespaceで無効化可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngIllumioがパートナープログラムを拡充、マイクロセグメンテーション技術の普及促進へ向け無償ツールを提供
ブログに戻る

コメントを残す

コメントは公開前に承認される必要があることにご注意ください。