【2025年03月07日】セキュリティに関するアーカイブ一覧


2025年03月07日に公開されたセキュリティに関するニュースは、現在62記事を掲載しております。

【月毎】セキュリティのアーカイブ

セキュリティに関する人気タグ

2025年03月07日の記事一覧

https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-58044】HarmonyOSとEMUIに権限検証バイパスの脆弱性、複数バージョンで高リスクの影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-0912】GiveWP 3.19.4に未認証のPHPオブジェクトインジェクション脆弱性、リモートコード実行の危険性が判明
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-23409】OpenHarmony v5.0.2でUAF脆弱性が発見、プリインストールアプリに影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-23420】OpenHarmonyのArkcompiler Ets Runtimeに脆弱性、プリインストールアプリへの影響に注意
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-20011】OpenHarmony v5.0.2でメモリリーク脆弱性を発見、Dsoftbusモジュールでメモリ管理に問題
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-20021】OpenHarmonyのArkcompiler Ets Runtimeに境界外読み取りの脆弱性、v4.1.0からv5.0.2まで影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-20024】OpenHarmony v5.0.2に整数オーバーフロー脆弱性、プリインストールアプリの任意コード実行が可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngOpenHarmony v5.0.2で範囲外書き込みの脆弱性が発見、プリインストールアプリを介した攻撃の可能性
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2024-58043】HuaweiのHarmonyOSとEMUIに権限バイパスの脆弱性、サービス機密性への影響が深刻に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-20626】OpenHarmony v5.0.2以前のバージョンでUAF脆弱性が発見、プリインストールアプリに影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-22837】OpenHarmony v5.0.2にNULLポインタ参照の脆弱性、サービス拒否攻撃のリスクに警鐘
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-20042】OpenHarmonyのLiteos-Aに境界外読み取りの脆弱性、v5.0.2まで影響の可能性
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-20081】OpenHarmony v5.0.2にDsoftbus脆弱性、プリインストールアプリでの任意コード実行の可能性
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-22847】OpenHarmony v5.0.2以前のバージョンでバッファオーバーリードの脆弱性が発見、サービス拒否攻撃のリスクに注意
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-23418】OpenHarmony v5.0.2でOut-of-bounds読み取りの脆弱性が発見、DoS攻撃のリスクに対応急ぐ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-24301】OpenHarmony v5.0.2にUAF脆弱性が発見、プリインストールアプリに影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1695】NGINX Unit 1.34.2未満のJava言語モジュールに脆弱性、DoS攻撃のリスクに対応急ぐ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-23046】GLPIのOauthIMAP認証に深刻な脆弱性、バージョン10.0.18で修正完了
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-27142】LocalSendにパストラバーサルの脆弱性、近接デバイスからの任意コマンド実行が可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1675】ZephyrプロジェクトのDNS機能に深刻な脆弱性、バッファオーバーリードによる情報漏洩のリスク
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-26594】X.OrgとXwaylandにUse-After-Free脆弱性、ルートカーソルの解放で深刻な影響の可能性
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1674】ZephyrプロジェクトがDNSパケット処理の脆弱性を公開、境界外読み取りのリスクに注意
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-26597】XorgとXwaylandにバッファオーバーフロー脆弱性、Red Hat Enterprise Linuxの複数バージョンに影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-27146】matrix-appservice-irc 3.0.3にIRCコマンドインジェクションの脆弱性、3.0.4で修正完了
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1606】Best Employee Management Systemに情報漏洩の脆弱性、対応の遅れで懸念拡大
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-27140】WeGIAにOSコマンドインジェクションの脆弱性、慈善団体向けWebマネージャーのセキュリティに警鐘
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-26803】Phusion Passenger 6.0.21-6.0.25にDoS脆弱性、HTTPパーサーの不具合で正常動作に影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1615】FiberHome AN5506-01A ONU GPON RP2511にXSS脆弱性、ベンダー応答なく対応が遅延
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1582】PHPGurukul Online Nurse Hiring Systemに深刻なSQL injection脆弱性、医療従事者の個人情報漏洩のリスクに
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1583】PHPGurukul Online Nurse Hiring Systemにおける重大な脆弱性、管理者機能に深刻な影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1596】SourceCodester Best Church Management Software 1.0にSQL injection脆弱性、深刻な情報漏洩のリスクが発生
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1592】SourceCodester Best Employee Management System 1.0にXSS脆弱性、管理者画面での特権昇格のリスクに警戒
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1579】code-projects Blood Bank System 1.0にXSS脆弱性、医療データ保護の観点から対応急務に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1581】PHPGurukul Online Nurse Hiring Systemに重大な脆弱性、SQLインジェクション攻撃のリスクが浮上
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1471】Eclipse OMRに深刻なバッファオーバーフロー脆弱性、バージョン0.5.0で修正完了
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1539】D-Link DAP-1320にスタックベースバッファオーバーフローの重大な脆弱性、サポート終了製品のため対応に課題
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-27098】GraphQL Meshにパストラバーサルの脆弱性、ファイルシステム全体へのアクセスが可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-27092】GHOSTSの写真取得エンドポイントにパストラバーサル脆弱性、設定ファイルなど重要情報漏洩の危険性
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-26610】WeGIAにSQLインジェクションの脆弱性、最新版へのアップグレードで対策必要
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-26617】WeGIAにSQLインジェクションの脆弱性、医療情報漏洩のリスクで即時アップデートを推奨
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-26606】WeGIAにSQLインジェクションの脆弱性、バージョン3.2.13で修正完了
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-26614】WeGIAにSQLインジェクションの脆弱性、認証済みユーザーによる任意のクエリ実行が可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1332】FastCMS 0.1.5以前のバージョンでクロスサイトスクリプティングの脆弱性が発見、中程度の深刻度で対応が必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1336】CmsEasy 7.7.7.9でPath Traversal脆弱性を発見、早急な対策が必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngWordPressプラグインFront End Users 3.2.30にXSS脆弱性、Contributor権限で悪用の可能性
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-24861】Outback Power Mojaveインバーターに重大な脆弱性、コマンドインジェクション攻撃のリスクが判明
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-25067】mySCADA myPRO Managerに深刻な脆弱性、産業用制御システムのセキュリティに警鐘
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-25281】Outback Power Mojaveインバーターに深刻な情報漏洩の脆弱性、全バージョンが影響を受け早急な対応が必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-22896】mySCADA myPRO Managerに重大な脆弱性、認証情報の平文保存でセキュリティリスクが深刻化
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-23411】mySCADA myPRO ManagerにCSRF脆弱性、機密情報漏洩のリスクが浮上
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-24865】mySCADA myPRO Managerに認証機能の欠陥、重要機能への不正アクセスのリスクが発生
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-26367】Q-Free MaxTime 2.11.0以前のバージョンに認証の脆弱性、低権限アカウントからユーザーグループ作成が可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-26378】Q-Free MaxTime 2.11.0に重大な認可機能の脆弱性、管理者パスワードのリセットが可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-26371】Q-Free MaxTime 2.11.0に認可機能の欠落による権限昇格の脆弱性、高いCVSSスコアで早急な対応が必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/topics40383.jpgArloTechnologiesがスマートホームセキュリティ製品の価格改定を発表、高性能監視システムの普及促進へ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/topics40387.jpgトドケールが大量データダウンロード検知機能をリリース、情報セキュリティ強化で個人情報保護を実現
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/topics40423.jpgNECがセキュリティスキルチャレンジ2024を開催、セキュリティアウェアネス問題を新設し人材育成を強化
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/topics40432.jpgGMOインターネットグループが全114社でBIMI/VMCを導入、メール認証システムでなりすまし対策を強化
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/topics40436.jpgCisdemがAppCrypt for Mac V7.9.0をリリース、アプリロック機能が大幅に強化され使いやすさが向上
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/topics40454.jpg三井物産がデジタルシェルターの利用を開始、サイバー攻撃への強靭な破壊耐性を実現
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png大塚商会がMicrosoft Defender for Businessの運用支援サービスを開始、セキュリティ運用の負担軽減へ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngGMO Flatt SecurityがShisho Cloud byGMOに認可制御診断機能を追加、AIを活用した自動診断で脆弱性対策を効率化
ブログに戻る

コメントを残す

コメントは公開前に承認される必要があることにご注意ください。