Tech Insights

【CVE-2024-6311】WordPress用プラグインfunnelforms freeに深刻な脆弱性、情報漏洩やDoSのリスクに

【CVE-2024-6311】WordPress用プラグインfunnelforms freeに...

funnelformsのWordPress用プラグイン「funnelforms free」に危険なファイルの無制限アップロードの脆弱性(CVE-2024-6311)が発見された。CVSS v3深刻度7.2の重要な脆弱性で、情報漏洩、データ改ざん、DoS攻撃のリスクがある。funnelforms free 3.7.3.2以前のバージョンが影響を受け、早急な対策が必要だ。

【CVE-2024-6311】WordPress用プラグインfunnelforms freeに...

funnelformsのWordPress用プラグイン「funnelforms free」に危険なファイルの無制限アップロードの脆弱性(CVE-2024-6311)が発見された。CVSS v3深刻度7.2の重要な脆弱性で、情報漏洩、データ改ざん、DoS攻撃のリスクがある。funnelforms free 3.7.3.2以前のバージョンが影響を受け、早急な対策が必要だ。

【CVE-2024-4556】NetIQ Access Managerにパストラバーサルの脆弱性、情報漏洩のリスクに警戒

【CVE-2024-4556】NetIQ Access Managerにパストラバーサルの脆弱...

マイクロフォーカス社のNetIQ Access Manager 5.0.4未満にパストラバーサルの脆弱性が発見された。CVSS v3基本値7.5(重要)と評価され、攻撃者による情報取得のリスクがある。ネットワークからの攻撃が可能で攻撃条件の複雑さが低いため、早急な対策が必要。CVE-2024-4556として識別されており、ユーザーは速やかにパッチを適用すべきだ。

【CVE-2024-4556】NetIQ Access Managerにパストラバーサルの脆弱...

マイクロフォーカス社のNetIQ Access Manager 5.0.4未満にパストラバーサルの脆弱性が発見された。CVSS v3基本値7.5(重要)と評価され、攻撃者による情報取得のリスクがある。ネットワークからの攻撃が可能で攻撃条件の複雑さが低いため、早急な対策が必要。CVE-2024-4556として識別されており、ユーザーは速やかにパッチを適用すべきだ。

【CVE-2024-8639】Google ChromeにUse-After-Free脆弱性、重要度8.8の深刻な問題が発覚

【CVE-2024-8639】Google ChromeにUse-After-Free脆弱性、...

GoogleのGoogle Chromeに重大な脆弱性が発見された。CVE-2024-8639として識別されるこの問題は、解放済みメモリの使用に関するもので、CVSS v3で8.8(重要)と評価されている。影響を受けるバージョンはChrome 128.0.6613.137未満で、情報の取得、改ざん、DoS攻撃の可能性がある。Googleは既に対策を公開しており、ユーザーには速やかな更新が推奨される。

【CVE-2024-8639】Google ChromeにUse-After-Free脆弱性、...

GoogleのGoogle Chromeに重大な脆弱性が発見された。CVE-2024-8639として識別されるこの問題は、解放済みメモリの使用に関するもので、CVSS v3で8.8(重要)と評価されている。影響を受けるバージョンはChrome 128.0.6613.137未満で、情報の取得、改ざん、DoS攻撃の可能性がある。Googleは既に対策を公開しており、ユーザーには速やかな更新が推奨される。

【CVE-2024-29015】インテル製品に制御されていない検索パスの要素の脆弱性、情報漏洩やDoSのリスクあり

【CVE-2024-29015】インテル製品に制御されていない検索パスの要素の脆弱性、情報漏洩...

インテルのoneapi base toolkitとIntel VTune Profilerに制御されていない検索パスの要素の脆弱性(CVE-2024-29015)が発見された。CVSS基本値7.8で、情報漏洩、改ざん、DoSのリスクがある。影響を受けるバージョンは2024.1未満。ユーザーはベンダアドバイザリを確認し、適切な対策を実施することが推奨される。

【CVE-2024-29015】インテル製品に制御されていない検索パスの要素の脆弱性、情報漏洩...

インテルのoneapi base toolkitとIntel VTune Profilerに制御されていない検索パスの要素の脆弱性(CVE-2024-29015)が発見された。CVSS基本値7.8で、情報漏洩、改ざん、DoSのリスクがある。影響を受けるバージョンは2024.1未満。ユーザーはベンダアドバイザリを確認し、適切な対策を実施することが推奨される。

【CVE-2024-23489】インテルのVirtual RAID on CPUに重大な脆弱性、情報漏洩やサービス妨害のリスクあり

【CVE-2024-23489】インテルのVirtual RAID on CPUに重大な脆弱性...

インテルのVirtual RAID on CPUに制御されていない検索パスの要素に関する重大な脆弱性(CVE-2024-23489)が発見された。CVSS v3で7.3(重要)と評価されるこの脆弱性は、情報漏洩、データ改ざん、サービス運用妨害のリスクをもたらす。影響を受けるバージョン8.6.0.1191未満のユーザーは、速やかにパッチを適用することが推奨される。

【CVE-2024-23489】インテルのVirtual RAID on CPUに重大な脆弱性...

インテルのVirtual RAID on CPUに制御されていない検索パスの要素に関する重大な脆弱性(CVE-2024-23489)が発見された。CVSS v3で7.3(重要)と評価されるこの脆弱性は、情報漏洩、データ改ざん、サービス運用妨害のリスクをもたらす。影響を受けるバージョン8.6.0.1191未満のユーザーは、速やかにパッチを適用することが推奨される。

【CVE-2024-8461】D-Link DNS-320ファームウェアに脆弱性、情報取得のリスクに警告

【CVE-2024-8461】D-Link DNS-320ファームウェアに脆弱性、情報取得のリ...

D-Link Systems, Inc.のD-Link DNS-320ファームウェア2.02b01に不特定の脆弱性が発見された。CVSS v3基本値5.3の警告レベルで、ネットワークからの攻撃が可能。特権不要で利用者関与なしに情報取得のリスクあり。CVE-2024-8461として識別され、適切な対策の実施が推奨される。IoTデバイスのセキュリティ管理の重要性を再認識させる事例となった。

【CVE-2024-8461】D-Link DNS-320ファームウェアに脆弱性、情報取得のリ...

D-Link Systems, Inc.のD-Link DNS-320ファームウェア2.02b01に不特定の脆弱性が発見された。CVSS v3基本値5.3の警告レベルで、ネットワークからの攻撃が可能。特権不要で利用者関与なしに情報取得のリスクあり。CVE-2024-8461として識別され、適切な対策の実施が推奨される。IoTデバイスのセキュリティ管理の重要性を再認識させる事例となった。

【CVE-2024-7349】WordPress用LifterLMSにSQLインジェクションの脆弱性、早急な対策が必要

【CVE-2024-7349】WordPress用LifterLMSにSQLインジェクションの...

WordPress用プラグインLifterLMSにSQLインジェクションの脆弱性が発見された。CVSS v3基本値7.2の重要な脆弱性で、LifterLMS 7.7.6未満が影響を受ける。情報の取得・改ざん、DoS状態の可能性があり、早急なパッチ適用が推奨される。CVE-2024-7349として識別され、セキュリティ対策の強化が求められる。

【CVE-2024-7349】WordPress用LifterLMSにSQLインジェクションの...

WordPress用プラグインLifterLMSにSQLインジェクションの脆弱性が発見された。CVSS v3基本値7.2の重要な脆弱性で、LifterLMS 7.7.6未満が影響を受ける。情報の取得・改ざん、DoS状態の可能性があり、早急なパッチ適用が推奨される。CVE-2024-7349として識別され、セキュリティ対策の強化が求められる。

【CVE-2024-6450】hyperview geoportal toolkitにXSS脆弱性、情報取得や改ざんのリスクに警告

【CVE-2024-6450】hyperview geoportal toolkitにXSS脆...

hyperview社の地理空間データ管理ツールgeoportal toolkitにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-6450として識別され、CVSS基本値6.1の警告レベル。バージョン8.5.0未満が影響を受け、情報取得や改ざんのリスクがある。ユーザーは最新版へのアップデートなど適切な対策が必要。

【CVE-2024-6450】hyperview geoportal toolkitにXSS脆...

hyperview社の地理空間データ管理ツールgeoportal toolkitにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-6450として識別され、CVSS基本値6.1の警告レベル。バージョン8.5.0未満が影響を受け、情報取得や改ざんのリスクがある。ユーザーは最新版へのアップデートなど適切な対策が必要。

【CVE-2024-6449】hyperviewのgeoportal toolkitに脆弱性、情報漏洩と改ざんのリスクが浮上

【CVE-2024-6449】hyperviewのgeoportal toolkitに脆弱性、...

hyperviewのgeoportal toolkitにおいて、CVE-2024-6449として識別される重大な脆弱性が発見された。バージョン8.5.0以前に影響し、CVSS v3で6.5の警告レベルと評価されている。攻撃条件の複雑さが低く、特権不要で利用者関与も不要なため、情報漏洩や改ざんのリスクが高い。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-6449】hyperviewのgeoportal toolkitに脆弱性、...

hyperviewのgeoportal toolkitにおいて、CVE-2024-6449として識別される重大な脆弱性が発見された。バージョン8.5.0以前に影響し、CVSS v3で6.5の警告レベルと評価されている。攻撃条件の複雑さが低く、特権不要で利用者関与も不要なため、情報漏洩や改ざんのリスクが高い。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-8636】Google Chromeに境界外書き込みの脆弱性、早急なアップデートが必要

【CVE-2024-8636】Google Chromeに境界外書き込みの脆弱性、早急なアップ...

Google Chromeに重大な脆弱性(CVE-2024-8636)が発見された。この境界外書き込みの脆弱性は、CVSS v3で8.8(重要)と評価され、Google Chrome 128.0.6613.137未満のバージョンが影響を受ける。情報の不正取得、改ざん、DoS攻撃のリスクがあり、ユーザーは速やかに最新バージョンへのアップデートが推奨される。

【CVE-2024-8636】Google Chromeに境界外書き込みの脆弱性、早急なアップ...

Google Chromeに重大な脆弱性(CVE-2024-8636)が発見された。この境界外書き込みの脆弱性は、CVSS v3で8.8(重要)と評価され、Google Chrome 128.0.6613.137未満のバージョンが影響を受ける。情報の不正取得、改ざん、DoS攻撃のリスクがあり、ユーザーは速やかに最新バージョンへのアップデートが推奨される。

SAP製品に認証の欠如の脆弱性、NetWeaver ABAやjavaなど多数の製品に影響

SAP製品に認証の欠如の脆弱性、NetWeaver ABAやjavaなど多数の製品に影響

複数のSAP製品において認証の欠如に関する脆弱性が発見された。影響を受けるのはSAP NetWeaver ABAP、netweaver java、SAPコンテンツサーバなど多数の製品。CVSS v3による深刻度基本値は6.3で、攻撃元区分はローカル、攻撃条件の複雑さは低いとされている。情報の取得や改ざん、DoS状態を引き起こす可能性があり、早急な対策が求められる。

SAP製品に認証の欠如の脆弱性、NetWeaver ABAやjavaなど多数の製品に影響

複数のSAP製品において認証の欠如に関する脆弱性が発見された。影響を受けるのはSAP NetWeaver ABAP、netweaver java、SAPコンテンツサーバなど多数の製品。CVSS v3による深刻度基本値は6.3で、攻撃元区分はローカル、攻撃条件の複雑さは低いとされている。情報の取得や改ざん、DoS状態を引き起こす可能性があり、早急な対策が求められる。

【CVE-2024-28887】Intel製品に重大な脆弱性、情報漏洩やDoSのリスクが浮上

【CVE-2024-28887】Intel製品に重大な脆弱性、情報漏洩やDoSのリスクが浮上

IntelのIntegrated Performance PrimitivesとoneAPI Base Toolkitに制御されていない検索パスの要素に関する脆弱性(CVE-2024-28887)が発見された。CVSS v3基本値7.8の重要な脆弱性で、情報漏洩やサービス妨害のリスクがある。影響を受ける製品のユーザーは速やかにセキュリティアップデートを適用することが推奨される。

【CVE-2024-28887】Intel製品に重大な脆弱性、情報漏洩やDoSのリスクが浮上

IntelのIntegrated Performance PrimitivesとoneAPI Base Toolkitに制御されていない検索パスの要素に関する脆弱性(CVE-2024-28887)が発見された。CVSS v3基本値7.8の重要な脆弱性で、情報漏洩やサービス妨害のリスクがある。影響を受ける製品のユーザーは速やかにセキュリティアップデートを適用することが推奨される。

【CVE-2024-39283】インテルのtdx module softwareに重大な脆弱性、情報漏洩やDoSのリスクで早急な対応が必要

【CVE-2024-39283】インテルのtdx module softwareに重大な脆弱性...

インテルのtdx module softwareに深刻度7.8の重要な脆弱性(CVE-2024-39283)が発見された。攻撃条件の複雑さが低く、情報漏洩、改ざん、DoS状態のリスクがある。影響を受けるバージョンは1.5.01.00.592未満で、ベンダーが提供するパッチの適用が推奨される。この脆弱性はシステムのセキュリティに重大な影響を与える可能性があり、早急な対応が求められている。

【CVE-2024-39283】インテルのtdx module softwareに重大な脆弱性...

インテルのtdx module softwareに深刻度7.8の重要な脆弱性(CVE-2024-39283)が発見された。攻撃条件の複雑さが低く、情報漏洩、改ざん、DoS状態のリスクがある。影響を受けるバージョンは1.5.01.00.592未満で、ベンダーが提供するパッチの適用が推奨される。この脆弱性はシステムのセキュリティに重大な影響を与える可能性があり、早急な対応が求められている。

インテルのlicense manager for fleximに重大な脆弱性、情報漏洩やDoSのリスクが浮上

インテルのlicense manager for fleximに重大な脆弱性、情報漏洩やDoS...

インテルのlicense manager for fleximに制御されていない検索パスの要素に関する脆弱性が発見された。CVSS基本値7.8の重要な脆弱性であり、情報漏洩、改ざん、DoS攻撃のリスクがある。影響を受けるバージョンは11.19.5.0未満で、ユーザーには速やかな最新版へのアップデートが推奨される。

インテルのlicense manager for fleximに重大な脆弱性、情報漏洩やDoS...

インテルのlicense manager for fleximに制御されていない検索パスの要素に関する脆弱性が発見された。CVSS基本値7.8の重要な脆弱性であり、情報漏洩、改ざん、DoS攻撃のリスクがある。影響を受けるバージョンは11.19.5.0未満で、ユーザーには速やかな最新版へのアップデートが推奨される。

【CVE-2024-8399】Mozilla Firefox Focusに脆弱性、iPhone OS版ユーザーに警告

【CVE-2024-8399】Mozilla Firefox Focusに脆弱性、iPhone...

Mozilla FoundationのiPhone OS用Mozilla Firefox Focusに不特定の脆弱性が発見された。CVE-2024-8399として識別されるこの脆弱性は、バージョン130.0未満に影響し、情報改ざんのリスクがある。CVSS v3による深刻度は4.7(警告)で、ネットワークからの攻撃が可能。ユーザーはベンダーの提供する対策を適用することが推奨される。

【CVE-2024-8399】Mozilla Firefox Focusに脆弱性、iPhone...

Mozilla FoundationのiPhone OS用Mozilla Firefox Focusに不特定の脆弱性が発見された。CVE-2024-8399として識別されるこの脆弱性は、バージョン130.0未満に影響し、情報改ざんのリスクがある。CVSS v3による深刻度は4.7(警告)で、ネットワークからの攻撃が可能。ユーザーはベンダーの提供する対策を適用することが推奨される。

【CVE-2024-6312】funnelforms freeにパストラバーサルの脆弱性、情報改ざんやDoSのリスクあり

【CVE-2024-6312】funnelforms freeにパストラバーサルの脆弱性、情報...

WordPressプラグインfunnelforms freeに深刻なパストラバーサルの脆弱性が発見された。CVSS v3深刻度基本値6.5で、攻撃条件の複雑さは低い。funnelforms free 3.7.3.2以前のバージョンが影響を受け、情報改ざんやDoS状態を引き起こす可能性がある。ユーザーは早急に対策を実施すべきだ。

【CVE-2024-6312】funnelforms freeにパストラバーサルの脆弱性、情報...

WordPressプラグインfunnelforms freeに深刻なパストラバーサルの脆弱性が発見された。CVSS v3深刻度基本値6.5で、攻撃条件の複雑さは低い。funnelforms free 3.7.3.2以前のバージョンが影響を受け、情報改ざんやDoS状態を引き起こす可能性がある。ユーザーは早急に対策を実施すべきだ。

【CVE-2024-45589】identityautomationのrapididentityに脆弱性、DoS攻撃のリスクで対策が急務

【CVE-2024-45589】identityautomationのrapididentit...

identityautomationのrapididentityに過度な認証試行の不適切な制限に関する脆弱性(CVE-2024-45589)が発見された。CVSS v3基本値5.9で評価されるこの脆弱性は、DoS攻撃のリスクをもたらす。rapididentity 2023.0.2以前および2024.08.0以前のバージョンが影響を受け、早急な対策が求められている。

【CVE-2024-45589】identityautomationのrapididentit...

identityautomationのrapididentityに過度な認証試行の不適切な制限に関する脆弱性(CVE-2024-45589)が発見された。CVSS v3基本値5.9で評価されるこの脆弱性は、DoS攻撃のリスクをもたらす。rapididentity 2023.0.2以前および2024.08.0以前のバージョンが影響を受け、早急な対策が求められている。

【CVE-2024-45244】Hyperledger fabricに脆弱性、情報改ざんのリスクに警戒が必要

【CVE-2024-45244】Hyperledger fabricに脆弱性、情報改ざんのリス...

HyperledgerのブロックチェーンプラットフォームfabricにCVE-2024-45244として識別される脆弱性が発見された。fabric 2.5.9以前のバージョンが影響を受け、CVSS v3深刻度基本値5.3と評価される。攻撃条件の複雑さが低く、特権不要で利用者関与も不要なため、情報改ざんのリスクが高い。管理者は速やかな対策が求められる。

【CVE-2024-45244】Hyperledger fabricに脆弱性、情報改ざんのリス...

HyperledgerのブロックチェーンプラットフォームfabricにCVE-2024-45244として識別される脆弱性が発見された。fabric 2.5.9以前のバージョンが影響を受け、CVSS v3深刻度基本値5.3と評価される。攻撃条件の複雑さが低く、特権不要で利用者関与も不要なため、情報改ざんのリスクが高い。管理者は速やかな対策が求められる。

【CVE-2024-43791】steveklabnikのrequest store 1.3.2に重大な脆弱性、不適切なデフォルトパーミッションによる情報漏洩のリスクが浮上

【CVE-2024-43791】steveklabnikのrequest store 1.3....

steveklabnikが開発したrequest store 1.3.2に不適切なデフォルトパーミッションの脆弱性(CVE-2024-43791)が発見された。CVSS v3基本値7.8の重要度で、情報の取得・改ざん、サービス運用妨害の可能性がある。CWE-276に分類されるこの脆弱性は、ローカルからの攻撃で容易に悪用される可能性があり、早急な対策が求められている。

【CVE-2024-43791】steveklabnikのrequest store 1.3....

steveklabnikが開発したrequest store 1.3.2に不適切なデフォルトパーミッションの脆弱性(CVE-2024-43791)が発見された。CVSS v3基本値7.8の重要度で、情報の取得・改ざん、サービス運用妨害の可能性がある。CWE-276に分類されるこの脆弱性は、ローカルからの攻撃で容易に悪用される可能性があり、早急な対策が求められている。

【CVE-2024-43318】WordPress用E2pdfにXSS脆弱性、情報取得や改ざんのリスクに警鐘

【CVE-2024-43318】WordPress用E2pdfにXSS脆弱性、情報取得や改ざん...

WordPress用プラグインE2pdfにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-43318として識別されるこの脆弱性は、E2pdf 1.25.11未満のバージョンに影響を与え、CVSS基本値5.4と評価されている。攻撃者による情報取得や改ざんのリスクがあり、早急なアップデートが推奨される。

【CVE-2024-43318】WordPress用E2pdfにXSS脆弱性、情報取得や改ざん...

WordPress用プラグインE2pdfにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-43318として識別されるこの脆弱性は、E2pdf 1.25.11未満のバージョンに影響を与え、CVSS基本値5.4と評価されている。攻撃者による情報取得や改ざんのリスクがあり、早急なアップデートが推奨される。

【CVE-2024-41736】SAPのpermit to workに脆弱性、情報取得リスクに警鐘

【CVE-2024-41736】SAPのpermit to workに脆弱性、情報取得リスクに警鐘

SAPのpermit to workにCVE-2024-41736として識別される脆弱性が発見された。uis4hop1 800および900バージョンが影響を受け、CVSSスコア4.3の警告レベル。ネットワークからの攻撃が可能で、低い特権レベルで実行可能。機密性への低レベルの影響があり、情報取得のリスクが懸念される。SAPは対策パッチを公開し、ユーザーに迅速な対応を推奨している。

【CVE-2024-41736】SAPのpermit to workに脆弱性、情報取得リスクに警鐘

SAPのpermit to workにCVE-2024-41736として識別される脆弱性が発見された。uis4hop1 800および900バージョンが影響を受け、CVSSスコア4.3の警告レベル。ネットワークからの攻撃が可能で、低い特権レベルで実行可能。機密性への低レベルの影響があり、情報取得のリスクが懸念される。SAPは対策パッチを公開し、ユーザーに迅速な対応を推奨している。

【CVE-2024-41175】Beckhoff Automation製品に深刻な脆弱性、DoS攻撃のリスクが浮上

【CVE-2024-41175】Beckhoff Automation製品に深刻な脆弱性、Do...

Beckhoff Automationのipc diagnostics packageおよびtwincat/bsdに重大な脆弱性(CVE-2024-41175)が発見された。この脆弱性は制限またはスロットリング無しのリソースの割り当てに関する問題で、サービス運用妨害(DoS)状態を引き起こす可能性がある。CVSS v3基本値は5.5(警告)で、影響を受ける製品のユーザーは速やかな対策が求められる。

【CVE-2024-41175】Beckhoff Automation製品に深刻な脆弱性、Do...

Beckhoff Automationのipc diagnostics packageおよびtwincat/bsdに重大な脆弱性(CVE-2024-41175)が発見された。この脆弱性は制限またはスロットリング無しのリソースの割り当てに関する問題で、サービス運用妨害(DoS)状態を引き起こす可能性がある。CVSS v3基本値は5.5(警告)で、影響を受ける製品のユーザーは速やかな対策が求められる。

【CVE-2024-41174】Beckhoff Automation製品にXSS脆弱性、産業用制御システムのセキュリティに警鐘

【CVE-2024-41174】Beckhoff Automation製品にXSS脆弱性、産業...

Beckhoff AutomationのiPC diagnostics packageとTwinCAT/BSDにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-41174として識別されるこの脆弱性は、CVSS基本値9.0の緊急レベルで、情報漏洩やシステム改ざん、DoS攻撃の危険性がある。産業用制御システムのセキュリティ強化の重要性が再認識される中、適切な対策の実施が急務となっている。

【CVE-2024-41174】Beckhoff Automation製品にXSS脆弱性、産業...

Beckhoff AutomationのiPC diagnostics packageとTwinCAT/BSDにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-41174として識別されるこの脆弱性は、CVSS基本値9.0の緊急レベルで、情報漏洩やシステム改ざん、DoS攻撃の危険性がある。産業用制御システムのセキュリティ強化の重要性が再認識される中、適切な対策の実施が急務となっている。

【CVE-2024-34017】Acronis社のsnap deployに重大な脆弱性、情報漏洩やDoSのリスクが浮上

【CVE-2024-34017】Acronis社のsnap deployに重大な脆弱性、情報漏...

Acronis International GmbHのWindows用ソフトウェアsnap deployに、制御されていない検索パスの要素に関する重大な脆弱性(CVE-2024-34017)が発見された。CVSS基本値7.3の「重要」と評価され、情報漏洩やDoS攻撃のリスクがある。snap deploy 6未満および6が影響を受け、早急なパッチ適用が推奨される。

【CVE-2024-34017】Acronis社のsnap deployに重大な脆弱性、情報漏...

Acronis International GmbHのWindows用ソフトウェアsnap deployに、制御されていない検索パスの要素に関する重大な脆弱性(CVE-2024-34017)が発見された。CVSS基本値7.3の「重要」と評価され、情報漏洩やDoS攻撃のリスクがある。snap deploy 6未満および6が影響を受け、早急なパッチ適用が推奨される。

【CVE-2024-45678】Yubico製品に観測可能な不一致の脆弱性、多数のYubiKey製品が影響を受け情報漏洩のリスクあり

【CVE-2024-45678】Yubico製品に観測可能な不一致の脆弱性、多数のYubiKe...

Yubicoは2024年9月3日、多数のYubiKey製品に観測可能な不一致に関する脆弱性(CVE-2024-45678)が存在することを公開した。YubiKey 5シリーズやSecurity Keyシリーズなど広範な製品が影響を受け、物理的アクセスと高度な技術を用いることで機密情報が取得される可能性がある。CVSSv3基本値は4.2(警告)とされ、Yubicoは該当製品のファームウェアアップデートを推奨している。

【CVE-2024-45678】Yubico製品に観測可能な不一致の脆弱性、多数のYubiKe...

Yubicoは2024年9月3日、多数のYubiKey製品に観測可能な不一致に関する脆弱性(CVE-2024-45678)が存在することを公開した。YubiKey 5シリーズやSecurity Keyシリーズなど広範な製品が影響を受け、物理的アクセスと高度な技術を用いることで機密情報が取得される可能性がある。CVSSv3基本値は4.2(警告)とされ、Yubicoは該当製品のファームウェアアップデートを推奨している。

【CVE-2024-43309】WordPress用プラグインwp telegram widget and join linkにXSS脆弱性、早急な対応が必要

【CVE-2024-43309】WordPress用プラグインwp telegram widg...

wpsocioが開発したWordPress用プラグイン「wp telegram widget and join link」にクロスサイトスクリプティングの脆弱性(CVE-2024-43309)が発見された。CVSS v3基本値5.4で、バージョン2.1.28未満が影響を受ける。攻撃条件の複雑さは低く、早急なアップデートが推奨される。この脆弱性により情報漏洩や改ざんのリスクがあり、WordPressサイト管理者は注意が必要だ。

【CVE-2024-43309】WordPress用プラグインwp telegram widg...

wpsocioが開発したWordPress用プラグイン「wp telegram widget and join link」にクロスサイトスクリプティングの脆弱性(CVE-2024-43309)が発見された。CVSS v3基本値5.4で、バージョン2.1.28未満が影響を受ける。攻撃条件の複雑さは低く、早急なアップデートが推奨される。この脆弱性により情報漏洩や改ざんのリスクがあり、WordPressサイト管理者は注意が必要だ。

【CVE-2024-42470】openHABに認証欠如の脆弱性、緊急対応が必要

【CVE-2024-42470】openHABに認証欠如の脆弱性、緊急対応が必要

オープンソースのホームオートメーションソフトウェアopenHABに、認証の欠如に関する重大な脆弱性(CVE-2024-42470)が発見された。CVSS v3による深刻度基本値は9.1(緊急)と高く、openHAB 4.2.1未満のバージョンが影響を受ける。情報の取得や改ざんのリスクが高まっているため、ユーザーは速やかに対策を実施する必要がある。

【CVE-2024-42470】openHABに認証欠如の脆弱性、緊急対応が必要

オープンソースのホームオートメーションソフトウェアopenHABに、認証の欠如に関する重大な脆弱性(CVE-2024-42470)が発見された。CVSS v3による深刻度基本値は9.1(緊急)と高く、openHAB 4.2.1未満のバージョンが影響を受ける。情報の取得や改ざんのリスクが高まっているため、ユーザーは速やかに対策を実施する必要がある。

【CVE-2024-42469】openHABにパストラバーサルの脆弱性、緊急度の高い対応が必要に

【CVE-2024-42469】openHABにパストラバーサルの脆弱性、緊急度の高い対応が必要に

オープンソースのホームオートメーションプラットフォームopenHABに深刻なパストラバーサル脆弱性が発見された。CVSS v3基本値9.8の緊急度で、openHAB 4.2.1未満が影響を受ける。情報漏洩やシステム改ざん、DoS攻撃のリスクがあり、早急なセキュリティパッチの適用が推奨される。IoTセキュリティの重要性が再認識される事態となった。

【CVE-2024-42469】openHABにパストラバーサルの脆弱性、緊急度の高い対応が必要に

オープンソースのホームオートメーションプラットフォームopenHABに深刻なパストラバーサル脆弱性が発見された。CVSS v3基本値9.8の緊急度で、openHAB 4.2.1未満が影響を受ける。情報漏洩やシステム改ざん、DoS攻撃のリスクがあり、早急なセキュリティパッチの適用が推奨される。IoTセキュリティの重要性が再認識される事態となった。

【CVE-2024-41734】SAP Netweaver Application Server ABAPに認証欠如の脆弱性、情報漏洩のリスクに警鐘

【CVE-2024-41734】SAP Netweaver Application Serve...

SAPのNetweaver Application Server ABAPに認証の欠如に関する脆弱性(CVE-2024-41734)が発見された。CVSS v3基本値4.3の警告レベルで、攻撃条件の複雑さは低い。影響を受けるバージョンは広範囲に及び、情報取得の可能性があるため、ユーザーはベンダーが提供するパッチの適用が推奨される。セキュリティ対策の見直しと強化が急務だ。

【CVE-2024-41734】SAP Netweaver Application Serve...

SAPのNetweaver Application Server ABAPに認証の欠如に関する脆弱性(CVE-2024-41734)が発見された。CVSS v3基本値4.3の警告レベルで、攻撃条件の複雑さは低い。影響を受けるバージョンは広範囲に及び、情報取得の可能性があるため、ユーザーはベンダーが提供するパッチの適用が推奨される。セキュリティ対策の見直しと強化が急務だ。

【CVE-2024-7733】xjd2020のfastcmsにXSS脆弱性が発見、情報取得や改ざんのリスクに警鐘

【CVE-2024-7733】xjd2020のfastcmsにXSS脆弱性が発見、情報取得や改...

xjd2020が開発したfastcmsにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-7733として識別されるこの脆弱性は、CVSS v3で5.4、v2で4.0の警告レベルに分類される。fastcms 0.1.5未満のバージョンが影響を受け、攻撃者による情報取得や改ざんのリスクがある。ユーザーはベンダー情報を参照し、適切な対策を実施することが推奨される。

【CVE-2024-7733】xjd2020のfastcmsにXSS脆弱性が発見、情報取得や改...

xjd2020が開発したfastcmsにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-7733として識別されるこの脆弱性は、CVSS v3で5.4、v2で4.0の警告レベルに分類される。fastcms 0.1.5未満のバージョンが影響を受け、攻撃者による情報取得や改ざんのリスクがある。ユーザーはベンダー情報を参照し、適切な対策を実施することが推奨される。

HOT TOPICS