【2025年01月11日】セキュリティに関するアーカイブ一覧2025年01月11日に公開されたセキュリティに関するニュースは、現在60記事を掲載しております。【月毎】セキュリティのアーカイブ 202412202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(7882)脆弱性(7006)認証(3703)プライバシー(3092)個人情報(3040)情報漏洩(3039)暗号(1499)フィッシング(934)バックアップ(842)マルウェア(658) 2025年01月11日の記事一覧 【CVE-2024-56675】Linuxカーネルのbpf_prog関連UAF脆弱性が修正、複数バージョンに影響 【CVE-2024-56710】Linuxカーネルのcephモジュールでメモリリーク脆弱性、6.6系と6.12系で修正パッチを提供 【CVE-2024-56712】Linuxカーネルのudmabufにメモリリーク脆弱性が発見、システムリソースへの影響に注意 【CVE-2024-56760】LinuxカーネルのPCI/MSI実装における脆弱性、RISCVプラットフォームの安定性向上へ 【CVE-2024-56763】Linuxカーネルのトレーシング機能に脆弱性、複数バージョンで修正パッチを適用 Linux kernelのublkコンポーネントでメモリ管理の脆弱性を修正、システムの安定性向上へ 【CVE-2024-56668】LinuxカーネルのVT-d IOMMUにNULLポインタの脆弱性、メモリリークの危険性も指摘 GoogleがGoogle DriveのEnhanced IRMを発表、すべてのユーザーロールでデータ保護機能が利用可能に 【CVE-2024-11832】WordPress用プラグインBeaver Builder 2.8.4.4にXSS脆弱性、Contributor権限で攻撃可能に 【CVE-2024-12106】WhatsUp Gold 2024.0.2以前のバージョンに認証バイパスの脆弱性、緊急アップデートの適用が必要に 【CVE-2024-12792】Codezips E-Commerce Site 1.0にSQL injection脆弱性、メールアドレス処理に重大な欠陥 【CVE-2024-12830】Arista NG Firewallに深刻な脆弱性、認証なしでリモートからの任意のコード実行が可能に 【CVE-2024-12831】Arista NG Firewallに権限昇格の脆弱性、認証バイパスによる保護リソースへのアクセスが可能に 【CVE-2024-12899】1000 Projects社の出席管理システムにSQLインジェクションの脆弱性が発見、早急な対応が必要に 【CVE-2024-12832】Arista NG Firewallに深刻なSQL Injection脆弱性、認証済みユーザーによる任意のファイル操作が可能に 【CVE-2024-56674】Linux kernelのvirtio-netモジュールに重大な脆弱性、BQLクラッシュの問題が解決へ 【CVE-2024-56673】Linux kernelのRISC-V実装におけるvmemmapページテーブル解放処理の脆弱性が発見、カーネルパニックのリスクに注意 【CVE-2024-56672】Linuxカーネルのblk-cgroupにUse-After-Free脆弱性、複数バージョンで修正パッチを提供 【CVE-2024-56769】LinuxカーネルのDVBフロントエンドドライバに脆弱性、未初期化値の問題で修正アップデートを公開 【CVE-2024-56669】Linux kernelのiommu/vt-dドライバにキャッシュタグ処理の脆弱性、メモリリークとカーネルクラッシュのリスクに対処 【CVE-2024-56666】Linuxカーネルのdrm/amdkfdモジュールにnullポインタ参照の脆弱性、早急な対応が必要に 【CVE-2024-56665】Linuxカーネルのperf_event_detach_bpf_progに深刻な脆弱性、複数バージョンで修正リリース 【CVE-2024-56664】Linuxカーネルのsockmap競合状態の脆弱性が修正、システムの安定性が向上へ 【CVE-2024-54266】WordPress用プラグインImageRecycle pdf & image compressionにXSS脆弱性、バージョン3.1.16以前が影響 【CVE-2024-56655】Linuxカーネルのnf_tablesにおけるルール破壊の脆弱性が修正、同期処理の改善でセキュリティが向上 【CVE-2024-56654】Linuxカーネルのhci_eventモジュールにRCUロックの脆弱性、複数バージョンで修正パッチをリリース 【CVE-2024-56652】LinuxカーネルのXEドライバにuse-after-free脆弱性が発見、レジスタプール実装の不具合により深刻な影響の可能性 【CVE-2024-56352】JetBrains TeamCity 2024.12未満に格納型XSS脆弱性、エージェント詳細ページの画像名が攻撃経路に 【CVE-2024-56349】JetBrains TeamCityに不適切なアクセス制御の脆弱性、ビルドログの改ざんリスクに対処が必要 【CVE-2024-54382】WordPress用Bold Page Builder 5.1.5にパストラバーサルの脆弱性、早急なアップデートの実施を推奨 【CVE-2024-12843】Emlog Pro 2.4.1にクロスサイトスクリプティングの脆弱性、リモートからの攻撃が可能に XYZAがUSBデータ遮断アダプタUSB Data Shield 3.0を発売、急速充電対応で利便性向上 GMOサイバーセキュリティ byイエラエがWAFエイドを提供開始、WAFの自動運用と安全性向上を実現 GlobalLogicとHitachi Systems TCMがポーランドに最先端SOCを開設、欧州のサイバーセキュリティ強化へ IWIが重要インフラサイバーセキュリティコンファレンスで内部情報漏えい対策を解説、経済安全保障時代の情報保護を提案 マネーフォワード クラウド契約のmidプランがIPアドレス制限機能を追加、セキュリティ強化でより安全な契約管理を実現へ 日本気象協会のtenki.jpがDDoS攻撃を受け利用困難に、復旧めど立たず気象情報提供に影響 Node.jsプロジェクトがEOLバージョンにCVE番号を付与、古いNode.jsの利用が脆弱性として認識へ プラネックスのホテルルーター「ちびファイ4」にクロスサイトスクリプティングの脆弱性、JVNが情報を公開し最新版ファームウェアでの対策を呼びかけ バッファローがウイルスチェック機能付きUSBメモリRUF3-KEVシリーズを発表、リアルタイムでの監視と自動駆除機能を実現 GoogleがChrome安定版をアップデート、V8エンジンの重大な脆弱性に対処しWindows/Mac/Linux向けに新バージョンを展開 GMOサイバーセキュリティ byイエラエが欧州CRA準拠支援サービスを開始、DEKRA社と連携し製造業の欧州展開を支援 GMOサイバーセキュリティ byイエラエがWAFエイドを提供開始、セキュリティアナリストの知見を活用した自動運用で安全性が向上 ソフトバンクのPrimeDriveがOkta Integration Networkに登録、シングルサインオン設定の効率化を実現 ドリーム・アーツが大企業の情報セキュリティ調査を実施、9割が対策十分と回答も6割がインシデントを経験 KDDIデジタルセキュリティがIoTセキュリティ診断サービスを開始、Chillstackとの協力で高度な診断を実現 【CVE-2024-56356】JetBrains TeamCityにXXE脆弱性、2024.12で修正されセキュリティが向上 【CVE-2024-12841】Emlog Pro 2.4.1以前のバージョンにクロスサイトスクリプティングの脆弱性が発見、リモート攻撃のリスクに警戒 【CVE-2024-12844】Emlog Pro 2.4.1にクロスサイトスクリプティングの脆弱性、遠隔からの攻撃が可能に 【CVE-2024-12845】Emlog Pro 2.4.1にクロスサイトスクリプティングの脆弱性、リモート攻撃のリスクが判明 【CVE-2024-12898】1000 Projects Attendance Tracking Management System 1.0にSQL injection脆弱性、教育機関のデータセキュ 【CVE-2024-13031】White-Jotter 0.2.2にクロスサイトスクリプティングの脆弱性が発見、リモート攻撃が可能な状態に 【CVE-2024-13032】Antabot White-Jotter 0.2.2にサーバサイドリクエストフォージェリの脆弱性、特権ユーザーからの攻撃に注意 【CVE-2024-13034】code-projects Chat System 1.0にXSS脆弱性が発見、リモートからの攻撃が可能に 【CVE-2024-13036】code-projects Chat System 1.0にSQL injection脆弱性、リモート攻撃のリスクが深刻に 【CVE-2024-13076】PHPGurukul Land Record System 1.0にXSS脆弱性が発見、管理者権限での攻撃が可能に 【CVE-2024-13077】PHPGurukul Land Record System 1.0にクロスサイトスクリプティングの脆弱性、管理者画面での攻撃が可能に 【CVE-2024-13080】PHPGurukul Land Record System 1.0でXSS脆弱性が発見、リモートからの攻撃に警戒 【CVE-2024-13082】PHPGurukul Land Record System 1.0にクロスサイトスクリプティングの脆弱性、不正アクセスのリスクが深刻化 【CVE-2024-13085】PHPGurukul Land Record System 1.0にSQL injection脆弱性、認証バイパスのリスクで早急な対応が必要に