【2024年12月13日】セキュリティに関するアーカイブ一覧2024年12月13日に公開されたセキュリティに関するニュースは、現在75記事を掲載しております。【月毎】セキュリティのアーカイブ 202412202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(7304)脆弱性(6539)認証(3444)プライバシー(2949)個人情報(2901)情報漏洩(2901)暗号(1416)フィッシング(873)バックアップ(789)マルウェア(618) 2024年12月13日の記事一覧 【CVE-2024-11655】EnGeniusの無線LAP製品に重大な脆弱性、コマンドインジェクション攻撃の危険性が浮上 【CVE-2024-41776】IBMのCognos Controller 11.0.0と11.0.1にCSRF脆弱性、中程度の深刻度と評価される 【CVE-2024-11961】Jeewms 3.7で重大な情報漏洩脆弱性が発見、早急な対策が必要な状況に 【CVE-2024-12001】code-projects Wazifa System 1.0にクロスサイトスクリプティングの脆弱性、リモート攻撃のリスクが浮上 【CVE-2024-12002】TendaのFHシリーズ4機種にNullポインタ参照の脆弱性、サービス拒否攻撃のリスクも 【CVE-2024-12000】code-projects Blood Bank System 1.0にXSS脆弱性、リモート攻撃のリスクで早急な対応が必要に 【CVE-2024-46909】WhatsUp Gold 2024.0.1未満のバージョンに重大な脆弱性、認証不要のリモートコード実行が可能に 【CVE-2024-33039】QualcommのSnapdragonプラットフォームで信頼性のないポインタ参照の脆弱性が発見、自動車や携帯端末に影響 【CVE-2024-25035】IBM Cognos Controller 11.0.0-11.0.1に情報漏洩の脆弱性、アプリケーション環境情報の取得リスクに警鐘 【CVE-2024-40691】IBM Cognos Controllerにファイルアップロードの脆弱性、被害者への攻撃実行の可能性 【CVE-2024-41777】IBM Cognos Controller 11.0.0と11.0.1にハードコード化された認証情報の脆弱性、CVSSスコア7.5のハイリスクと評価 【CVE-2024-12351】JFinalCMS 1.0でSQLインジェクションの脆弱性が発見、リモートからの攻撃に警戒が必要に 【CVE-2024-12349】JFinalCMS 1.0にCross-Site Request Forgeryの脆弱性、管理者機能に深刻な影響の可能性 【CVE-2024-54922】kashipara E-learning Management System v1.0にSQLインジェクションの脆弱性、不正アクセスのリスクが発生 【CVE-2024-11654】EnGenius製品に重大な脆弱性、コマンドインジェクション攻撃の危険性が浮上 【CVE-2024-12357】SourceCodester Best House Rental Management System 1.0にファイル包含の脆弱性が発見、リモート攻撃のリスクに警戒 【CVE-2024-11651】EnGenius製品に重大な脆弱性、遠隔からのコマンドインジェクション攻撃が可能に 【CVE-2024-25020】IBM Cognos Controller 11.0.0と11.0.1に危険なファイルアップロードの脆弱性、対策が急務に 【CVE-2024-33036】Qualcommのカメラドライバーに重大な脆弱性、Snapdragonプラットフォームに広範な影響 【CVE-2024-10074】OpenHarmony v4.1.1のLiteos_aに特権昇格の脆弱性、CVSSスコア8.8で早急な対応が必要に 【CVE-2024-12183】DedeCMS 5.7.116にクロスサイトスクリプティングの脆弱性、リモートからの攻撃が可能に 【CVE-2024-9978】OpenHarmony v4.1.1以前のLiteos_aに範囲外読み取りの脆弱性、情報漏洩のリスクに対応が必要 【CVE-2024-45676】IBM Cognos Controller 11.0.0と11.0.1にファイルアップロードの脆弱性を確認、セキュリティ対策が必要に 【CVE-2024-33037】QualcommのNPUファームウェアでバッファオーバーリードの脆弱性が発見、51製品に影響 【CVE-2024-54935】kashipara E-learning Management System v1.0にXSS脆弱性、教育システムのセキュリティ強化が急務に 【CVE-2024-11652】EnGeniusの3製品にコマンドインジェクションの脆弱性、製品ベンダーの対応が課題に 【CVE-2024-7232】Avast Free Antivirusに特権昇格の脆弱性、シンボリックリンク攻撃による権限奪取の危険性 【CVE-2024-8358】Visteon Infotainmentシステムに重大な脆弱性、物理アクセスで任意コード実行の可能性 【CVE-2024-7240】F-Secure Total 19.2に特権昇格の脆弱性、WithSecureプラグインホストサービスの不具合で深刻な影響 【CVE-2024-7239】VIPRE Advanced Security 12.0.1.214にリンクフォローの脆弱性、特権昇格のリスクに警戒 【CVE-2024-11658】EnGenius製品に重大な脆弱性、コマンドインジェクション攻撃が可能に 【CVE-2024-11653】EnGenius製品の複数機種でコマンドインジェクション脆弱性、製造元の対応の遅れが深刻な事態に 【CVE-2024-11656】EnGenius製品に重大な脆弱性、コマンドインジェクション攻撃が可能な状態に EGセキュアソリューションズがDevSecOpsトレーニングを開始、セキュリティを統合したソフトウェア開発手法の実践的な学習が可能に 【CVE-2024-12186】Hotel Management System 1.0にスタックベースのバッファオーバーフロー脆弱性、メモリ破壊やシステム異常の可能性 【CVE-2024-12344】TP-Link VN020 F3v(T)にメモリ破損の脆弱性、リモート攻撃のリスクが発生 【CVE-2024-12343】TP-Link VN020 F3v(T)にバッファオーバーフロー脆弱性、WANIPConnectionの深刻な脆弱性に注意 【CVE-2024-54937】Kashipara E-Learning Management System v1.0にディレクトリ一覧の脆弱性、リモート攻撃のリスクが浮上 【CVE-2024-54936】Kashipara E-learning Management System v1.0にStored XSS脆弱性、教育現場のセキュリティリスクが浮き彫りに 【CVE-2024-54929】KASHIPARA E-learning Management System v1.0にSQLインジェクションの脆弱性、管理者機能に深刻な影響 【CVE-2024-54920】kashipara E-learning Management System v1.0にSQLインジェクションの脆弱性、教育データの流出リスクが深刻化 【CVE-2024-12359】code-projects Admin Dashboard 1.0にクロスサイトスクリプティングの脆弱性、リモート攻撃の可能性 BBSecがChina Union Payから監査会社認定を取得、日本と韓国で唯一の全ブランド監査対応企業に 株式会社イクシスがiXs CloudでISO/IEC 27017認証を取得、社会インフラ向けDXソリューションのセキュリティ強化へ 【CVE-2024-12355】SourceCodester Phone Contact Manager System 1.0に脆弱性、入力検証の不備による影響が懸念される状況に キヤノンITSがクラウド設定監査サービスCNAPPの提供を開始、クラウド環境のセキュリティリスク対策を強化 タレスがデータリスク可視化ソリューションData Risk Intelligenceを発表、セキュリティとコンプライアンス管理の効率化を実現 ウィズセキュアのEDRソリューションがMITRE ATT&CK評価で高評価、中堅・中小企業向けセキュリティ対策の精度向上に貢献 【CVE-2024-11477】7-Zip 24.06にZstandard解凍処理の脆弱性、整数アンダーフローによるリモートコード実行の危険性 サイバートラストがデジタル庁認証アプリ対応SDKを提供開始、本人確認機能の導入効率化とコスト削減を実現 【CVE-2024-8025】NikonのNEF Codec 1.31.2に深刻な脆弱性、リモートでの任意コード実行が可能に 【CVE-2024-7238】VIPRE Advanced Security 12.0.1.214に特権昇格の脆弱性、シンボリックリンク処理の不備により深刻な影響の可能性 【CVE-2024-8359】Visteonインフォテインメントシステムに重大な脆弱性、物理アクセスで任意のコード実行が可能に 【CVE-2024-6871】G DATA Total Security 25.5.15.21に権限昇格の脆弱性、SYSTEM権限での任意コード実行が可能に 【CVE-2024-47146】Ruijie Reyee OSにシリアル番号取得可能な脆弱性、WiFi信号の盗聴によるリスクが判明 【CVE-2024-12353】Phone Contact Manager System 1.0に入力検証の脆弱性、ローカル環境での攻撃リスクに警戒 【CVE-2024-12350】JFinalCMS 1.0にコマンドインジェクションの脆弱性、リモート攻撃のリスクで緊急対応が必要に 【CVE-2024-12358】WeiYe-Jing datax-web 2.1.1にCommand Injection脆弱性が発見、リモートからの攻撃が可能に 【CVE-2024-12354】SourceCodesterのPhone Contact Manager Systemにバッファオーバーフロー脆弱性、攻撃コードが公開され早急な対応が必要に 【CVE-2024-54930】Kashipara E-learning Management System v1.0にSQL Injection脆弱性、教育システムのセキュリティ対策が急務に 【CVE-2024-54926】kashipara E-learning Management System v1.0にSQL Injection脆弱性、教育データの情報流出リスクに警鐘 ドリーム・アーツがSmartDB(R)のセミナーを開催、マルチGATEセキュリティの新機能でガバナンス強化へ TRUSTDOCKがASPIC IoT・AI・クラウドアワード2024で奨励賞を受賞、eKYC本人確認サービスの実績が評価 国民生活センターが悪質通販サイトの注意喚起を実施、プリペイド型電子マネーを使った新たな手口にも警鐘 サイバートラストがデジタル認証アプリ対応のiTrust SDKを提供開始し、事業者の本人確認実装を効率化 マクニカが独自サービスMacnica ASMのWebポータルを提供開始、日系企業のASM運用に特化したUI設計で効率的なリスク管理が可能に GoogleがChrome安定版をアップデート、V8エンジンと翻訳機能の重大な脆弱性に対処 【CVE-2024-45722】Ruijie Reyee OSの認証情報脆弱性、MQTTクレデンシャルの不正計算のリスクが浮上 【CVE-2024-12130】Rockwell Automation Arena®にOut Of Bounds Read脆弱性、任意コード実行の危険性 【CVE-2024-12233】code-projects Online Notice Board 1.0に未認可アップロードの脆弱性、早急な対策が必要な状況に 【CVE-2024-12230】PHPGurukul Complaint Management System 1.0にSQLインジェクションの脆弱性、重大なセキュリティリスクに 【CVE-2024-12228】PHPGurukul Complaint Management System 1.0にSQLインジェクションの脆弱性、リモート攻撃のリスクが判明 【CVE-2024-12229】PHPGurukul CMS 1.0にSQLインジェクションの脆弱性、リモートからの攻撃が可能に 【CVE-2024-47791】Ruijie Reyee OSにワイルドカードやマッチング記号の処理に関する脆弱性が発見、情報漏洩のリスクに 【CVE-2024-48874】Ruijie Reyee OSにサーバーサイドリクエストフォージェリの脆弱性、内部インフラへのアクセスリスクが深刻に