Tech Insights
【CVE-2024-53088】Linuxカーネルのi40eドライバでレースコンディションの脆...
Linuxカーネルのi40eドライバで重大な脆弱性【CVE-2024-53088】が発見された。この問題は複数のスレッドが同時にMAC/VLANフィルタを操作する際に発生するレースコンディションによって引き起こされ、フィルタの破損とメモリリークを引き起こす。新しい中間状態I40E_FILTER_NEW_SYNCの導入により、フィルタの管理が厳密になり、並行処理時の整合性が確保されるようになった。
【CVE-2024-53088】Linuxカーネルのi40eドライバでレースコンディションの脆...
Linuxカーネルのi40eドライバで重大な脆弱性【CVE-2024-53088】が発見された。この問題は複数のスレッドが同時にMAC/VLANフィルタを操作する際に発生するレースコンディションによって引き起こされ、フィルタの破損とメモリリークを引き起こす。新しい中間状態I40E_FILTER_NEW_SYNCの導入により、フィルタの管理が厳密になり、並行処理時の整合性が確保されるようになった。
【CVE-2024-50269】LinuxカーネルのUSBドライバに致命的な脆弱性が発覚、PH...
Linuxカーネルのsunxi USBドライバにおいて、USB PHYの解放後アクセスによる重大な脆弱性が発見された。commit 6ed05c68cbcaにより発生したこの問題は、devm_usb_put_phy()の不適切な使用が原因とされ、特に4.14以降のバージョンに影響を及ぼしている。最新のセキュリティパッチでは、sunxi_musb_exit()からdevm_usb_put_phy()を削除することで対応が完了している。
【CVE-2024-50269】LinuxカーネルのUSBドライバに致命的な脆弱性が発覚、PH...
Linuxカーネルのsunxi USBドライバにおいて、USB PHYの解放後アクセスによる重大な脆弱性が発見された。commit 6ed05c68cbcaにより発生したこの問題は、devm_usb_put_phy()の不適切な使用が原因とされ、特に4.14以降のバージョンに影響を及ぼしている。最新のセキュリティパッチでは、sunxi_musb_exit()からdevm_usb_put_phy()を削除することで対応が完了している。
【CVE-2024-9653】WordPress用Restaurant Menuプラグインに深...
WordPressプラグイン「Restaurant Menu – Food Ordering System – Table Reservation」のバージョン2.4.2以前にReflected Cross-Site Scriptingの脆弱性が発見された。CVE-2024-9653として識別されるこの脆弱性は、CVSSスコア6.1のMedium評価となっており、認証不要で攻撃可能だが、ユーザーの操作を必要とする。
【CVE-2024-9653】WordPress用Restaurant Menuプラグインに深...
WordPressプラグイン「Restaurant Menu – Food Ordering System – Table Reservation」のバージョン2.4.2以前にReflected Cross-Site Scriptingの脆弱性が発見された。CVE-2024-9653として識別されるこの脆弱性は、CVSSスコア6.1のMedium評価となっており、認証不要で攻撃可能だが、ユーザーの操作を必要とする。
【CVE-2024-11277】WordPress用404 Solutionプラグインに脆弱性...
WordFenceが2024年11月20日、WordPressプラグイン「404 Solution」にリフレクテッドクロスサイトスクリプティングの脆弱性が存在することを公開した。バージョン2.35.19以前のすべてのバージョンに影響を及ぼすこの脆弱性は、CVE-2024-11277として識別され、CVSSスコア6.1(Medium)と評価されている。攻撃者は特別な権限を必要とせずにWebスクリプトを注入できる可能性がある。
【CVE-2024-11277】WordPress用404 Solutionプラグインに脆弱性...
WordFenceが2024年11月20日、WordPressプラグイン「404 Solution」にリフレクテッドクロスサイトスクリプティングの脆弱性が存在することを公開した。バージョン2.35.19以前のすべてのバージョンに影響を及ぼすこの脆弱性は、CVE-2024-11277として識別され、CVSSスコア6.1(Medium)と評価されている。攻撃者は特別な権限を必要とせずにWebスクリプトを注入できる可能性がある。
【CVE-2024-10899】WooCommerce Product Table Liteに...
WordfenceはWooCommerce Product Table Liteプラグインのバージョン3.8.6以前に深刻な脆弱性が存在することを公開した。認証なしで任意のショートコードが実行可能な上、反射型XSSの脆弱性も確認されており、CVSS 3.1で7.3(High)のスコアが付与された。攻撃条件の複雑さは低く、特権も不要とされており、早急な対応が推奨される。
【CVE-2024-10899】WooCommerce Product Table Liteに...
WordfenceはWooCommerce Product Table Liteプラグインのバージョン3.8.6以前に深刻な脆弱性が存在することを公開した。認証なしで任意のショートコードが実行可能な上、反射型XSSの脆弱性も確認されており、CVSS 3.1で7.3(High)のスコアが付与された。攻撃条件の複雑さは低く、特権も不要とされており、早急な対応が推奨される。
【CVE-2024-10365】The Plus Addons For Elementor 6...
WordPressプラグイン「The Plus Addons For Elementor」にて、バージョン6.0.3以前に情報漏洩の脆弱性が発見された。この脆弱性は複数のウィジェットモジュールのrender関数に存在しており、Contributor以上の権限を持つユーザーが非公開や下書き状態のテンプレートデータにアクセス可能となる。CVSSスコアは4.3で中程度の深刻度と評価されている。
【CVE-2024-10365】The Plus Addons For Elementor 6...
WordPressプラグイン「The Plus Addons For Elementor」にて、バージョン6.0.3以前に情報漏洩の脆弱性が発見された。この脆弱性は複数のウィジェットモジュールのrender関数に存在しており、Contributor以上の権限を持つユーザーが非公開や下書き状態のテンプレートデータにアクセス可能となる。CVSSスコアは4.3で中程度の深刻度と評価されている。
【CVE-2024-11334】My Contador lesr 2.0以前に認証バイパスの脆...
WordPressプラグイン「My Contador lesr」のバージョン2.0以前に深刻な認証バイパスの脆弱性が発見された。CVE-2024-11334として報告されたこの脆弱性により、認証されていないユーザーがCSVエクスポート機能を利用してユーザーデータを取得できる状態となっている。CVSSスコアは4.3(MEDIUM)と評価され、早急な対応が必要とされている。
【CVE-2024-11334】My Contador lesr 2.0以前に認証バイパスの脆...
WordPressプラグイン「My Contador lesr」のバージョン2.0以前に深刻な認証バイパスの脆弱性が発見された。CVE-2024-11334として報告されたこの脆弱性により、認証されていないユーザーがCSVエクスポート機能を利用してユーザーデータを取得できる状態となっている。CVSSスコアは4.3(MEDIUM)と評価され、早急な対応が必要とされている。
【CVE-2024-10898】Contact Form 7 Email Add On 1.9...
WordPressプラグインのContact Form 7 Email Add Onにおいて、バージョン1.9以前に影響する重大な脆弱性が発見された。この脆弱性はCVE-2024-10898として識別され、CVSSスコア8.8の高リスク評価となっている。認証済みユーザーによるローカルファイルインクルージョンを介した任意のPHPファイル実行が可能となり、システムの完全性を脅かす深刻な問題となっている。
【CVE-2024-10898】Contact Form 7 Email Add On 1.9...
WordPressプラグインのContact Form 7 Email Add Onにおいて、バージョン1.9以前に影響する重大な脆弱性が発見された。この脆弱性はCVE-2024-10898として識別され、CVSSスコア8.8の高リスク評価となっている。認証済みユーザーによるローカルファイルインクルージョンを介した任意のPHPファイル実行が可能となり、システムの完全性を脅かす深刻な問題となっている。
【CVE-2024-11320】Pandora FMSのLDAP認証に深刻な脆弱性、バージョン...
Pandora FMSのバージョン700から777.4において、LDAP認証機能にコマンドインジェクションの脆弱性が発見された。CVE-2024-11320として識別されるこの脆弱性は、LDAPの設定ミスを悪用することでサーバー上で任意のコマンドが実行可能となる。CVSSスコアは6.9(MEDIUM)と評価されており、特権ユーザーの権限が必要とされるものの、攻撃の複雑さは低いとされている。
【CVE-2024-11320】Pandora FMSのLDAP認証に深刻な脆弱性、バージョン...
Pandora FMSのバージョン700から777.4において、LDAP認証機能にコマンドインジェクションの脆弱性が発見された。CVE-2024-11320として識別されるこの脆弱性は、LDAPの設定ミスを悪用することでサーバー上で任意のコマンドが実行可能となる。CVSSスコアは6.9(MEDIUM)と評価されており、特権ユーザーの権限が必要とされるものの、攻撃の複雑さは低いとされている。
【CVE-2024-11365】Crypto and DeFi Widgetsにクロスサイトス...
WordPressプラグイン「Crypto and DeFi Widgets – Web3 Cryptocurrency Shortcodes」にクロスサイトスクリプティングの脆弱性が発見された。バージョン1.1.6以前の全バージョンが影響を受け、認証不要で攻撃可能。CVSSスコアは6.1でMEDIUMと評価され、適切なエスケープ処理の実装が求められる。ユーザーの操作を必要とするものの、悪意のあるスクリプトが実行される可能性があり、早急な対応が必要だ。
【CVE-2024-11365】Crypto and DeFi Widgetsにクロスサイトス...
WordPressプラグイン「Crypto and DeFi Widgets – Web3 Cryptocurrency Shortcodes」にクロスサイトスクリプティングの脆弱性が発見された。バージョン1.1.6以前の全バージョンが影響を受け、認証不要で攻撃可能。CVSSスコアは6.1でMEDIUMと評価され、適切なエスケープ処理の実装が求められる。ユーザーの操作を必要とするものの、悪意のあるスクリプトが実行される可能性があり、早急な対応が必要だ。
【CVE-2024-11354】Ultimate YouTube Video & Shorts...
WordfenceがWordPress用プラグインUltimate YouTube Video & Shorts Player With Vimeo 3.3以前のバージョンに認証バイパスの脆弱性を発見した。del_ytsingvid()関数における権限チェックの欠如により、Subscriber以上の権限を持つユーザーが不正にプレイリストを削除できる状態となっている。CVSSスコアは4.3でMEDIUMと評価されており、早急な対応が推奨される。
【CVE-2024-11354】Ultimate YouTube Video & Shorts...
WordfenceがWordPress用プラグインUltimate YouTube Video & Shorts Player With Vimeo 3.3以前のバージョンに認証バイパスの脆弱性を発見した。del_ytsingvid()関数における権限チェックの欠如により、Subscriber以上の権限を持つユーザーが不正にプレイリストを削除できる状態となっている。CVSSスコアは4.3でMEDIUMと評価されており、早急な対応が推奨される。
【CVE-2024-11385】Pure CSS Circle Progress bar 1....
WordfenceはWordPress用プラグインPure CSS Circle Progress barにおいて、Stored Cross-Site Scriptingの脆弱性を発見した。この脆弱性はバージョン1.2以前の全てのバージョンに影響を与えており、circle_progressショートコードを介して悪意のあるスクリプトを注入することが可能となっている。CVSSスコアは6.4で中程度の深刻度と評価されている。
【CVE-2024-11385】Pure CSS Circle Progress bar 1....
WordfenceはWordPress用プラグインPure CSS Circle Progress barにおいて、Stored Cross-Site Scriptingの脆弱性を発見した。この脆弱性はバージョン1.2以前の全てのバージョンに影響を与えており、circle_progressショートコードを介して悪意のあるスクリプトを注入することが可能となっている。CVSSスコアは6.4で中程度の深刻度と評価されている。
【CVE-2024-11371】Theater for WordPressプラグインに反射型X...
WordfenceはTheater for WordPressプラグインにおいて、バージョン0.18.6.2までに反射型クロスサイトスクリプティング脆弱性が存在することを公開した。CVSSスコアは6.1で、未認証の攻撃者がURLに悪意のあるスクリプトを埋め込み、ユーザーの操作を介して実行される可能性がある。早急なアップデートが推奨される。
【CVE-2024-11371】Theater for WordPressプラグインに反射型X...
WordfenceはTheater for WordPressプラグインにおいて、バージョン0.18.6.2までに反射型クロスサイトスクリプティング脆弱性が存在することを公開した。CVSSスコアは6.1で、未認証の攻撃者がURLに悪意のあるスクリプトを埋め込み、ユーザーの操作を介して実行される可能性がある。早急なアップデートが推奨される。
【CVE-2024-11388】WordPress用プラグインDino Game 1.1.0に...
WordPressプラグインのDino Game 1.1.0以前のバージョンにおいて、Stored XSSの脆弱性が発見された。CVSSスコア6.4の中程度の深刻度と評価される本脆弱性は、入力サニタイズと出力エスケープの不足により、Contributor以上の権限を持つ攻撃者が任意のWebスクリプトを挿入可能な状態となっている。プラグインの「dino-game」ショートコードを介した攻撃により、一般ユーザーの環境で不正なスクリプトが実行される可能性がある。
【CVE-2024-11388】WordPress用プラグインDino Game 1.1.0に...
WordPressプラグインのDino Game 1.1.0以前のバージョンにおいて、Stored XSSの脆弱性が発見された。CVSSスコア6.4の中程度の深刻度と評価される本脆弱性は、入力サニタイズと出力エスケープの不足により、Contributor以上の権限を持つ攻撃者が任意のWebスクリプトを挿入可能な状態となっている。プラグインの「dino-game」ショートコードを介した攻撃により、一般ユーザーの環境で不正なスクリプトが実行される可能性がある。
【CVE-2024-11370】Subaccounts For WooCommerceに反射型...
WordPressのSubaccounts for WooCommerceプラグインにおいて、バージョン1.6.0以前の全バージョンに反射型クロスサイトスクリプティングの脆弱性が発見された。URLにおけるadd_query_argの不適切なエスケープ処理に起因する脆弱性が確認されており、未認証の攻撃者によって悪意のあるスクリプトが実行される可能性がある。CVSSスコアは6.1(中)と評価されている。
【CVE-2024-11370】Subaccounts For WooCommerceに反射型...
WordPressのSubaccounts for WooCommerceプラグインにおいて、バージョン1.6.0以前の全バージョンに反射型クロスサイトスクリプティングの脆弱性が発見された。URLにおけるadd_query_argの不適切なエスケープ処理に起因する脆弱性が確認されており、未認証の攻撃者によって悪意のあるスクリプトが実行される可能性がある。CVSSスコアは6.1(中)と評価されている。
【CVE-2024-11515】IrfanView 4.67 32bitにJPMファイル解析の...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67 32bitにおいてJPMファイル解析時に発生する重大な脆弱性を公開した。CVSSスコア7.8の高リスク脆弱性で、悪意のあるページやファイルを開くことで攻撃者が任意のコードを実行可能。ユーザーの操作を必要とするものの、機密性・整合性・可用性のすべてに高い影響を及ぼす可能性がある。
【CVE-2024-11515】IrfanView 4.67 32bitにJPMファイル解析の...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67 32bitにおいてJPMファイル解析時に発生する重大な脆弱性を公開した。CVSSスコア7.8の高リスク脆弱性で、悪意のあるページやファイルを開くことで攻撃者が任意のコードを実行可能。ユーザーの操作を必要とするものの、機密性・整合性・可用性のすべてに高い影響を及ぼす可能性がある。
【CVE-2024-11517】IrfanViewのJPMファイル解析に深刻な脆弱性、リモート...
Zero Day Initiativeが2024年11月22日、IrfanView 4.67およびJPMプラグイン4.63に重大な脆弱性を発見した。CVSSスコア7.8と高い深刻度を示すこの脆弱性は、ユーザーが悪意のあるページを訪問するか不正なファイルを開くことで発動する可能性がある。問題の本質はユーザーデータの検証不備にあり、バッファオーバーフローによるリモートコード実行のリスクが指摘されている。
【CVE-2024-11517】IrfanViewのJPMファイル解析に深刻な脆弱性、リモート...
Zero Day Initiativeが2024年11月22日、IrfanView 4.67およびJPMプラグイン4.63に重大な脆弱性を発見した。CVSSスコア7.8と高い深刻度を示すこの脆弱性は、ユーザーが悪意のあるページを訪問するか不正なファイルを開くことで発動する可能性がある。問題の本質はユーザーデータの検証不備にあり、バッファオーバーフローによるリモートコード実行のリスクが指摘されている。
【CVE-2024-9744】Power PDFにJP2ファイル解析の脆弱性、リモートコード実...
Tungsten Automation Power PDFにおいて、JP2ファイル解析時にバッファオーバーフローを引き起こす重大な脆弱性が発見された。CVSSスコア7.8のこの脆弱性は、悪意のあるページやファイルを通じて攻撃者による任意のコード実行を可能にする。バージョン5.0.0.10.0.23307が影響を受けており、ユーザー入力データの検証不足が原因とされている。
【CVE-2024-9744】Power PDFにJP2ファイル解析の脆弱性、リモートコード実...
Tungsten Automation Power PDFにおいて、JP2ファイル解析時にバッファオーバーフローを引き起こす重大な脆弱性が発見された。CVSSスコア7.8のこの脆弱性は、悪意のあるページやファイルを通じて攻撃者による任意のコード実行を可能にする。バージョン5.0.0.10.0.23307が影響を受けており、ユーザー入力データの検証不足が原因とされている。
【CVE-2024-9742】Tungsten Automation Power PDFにバッ...
Tungsten Automation社のPower PDF 5.0.0.10.0.23307において、PSDファイル解析時のヒープベースのバッファオーバーフローによる任意のコード実行の脆弱性が発見された。CVSSスコア7.8と高い深刻度が評価されており、ユーザーが悪意のあるファイルを開くことで攻撃が可能となる。Zero Day Initiativeによって追跡されており、適切な対策が求められている。
【CVE-2024-9742】Tungsten Automation Power PDFにバッ...
Tungsten Automation社のPower PDF 5.0.0.10.0.23307において、PSDファイル解析時のヒープベースのバッファオーバーフローによる任意のコード実行の脆弱性が発見された。CVSSスコア7.8と高い深刻度が評価されており、ユーザーが悪意のあるファイルを開くことで攻撃が可能となる。Zero Day Initiativeによって追跡されており、適切な対策が求められている。
【CVE-2024-9734】Tungsten Automation Power PDFにバッ...
Zero Day Initiativeが2024年11月22日、Tungsten Automation Power PDFにヒープベースバッファオーバーフローの脆弱性が存在することを公開した。CVE-2024-9734として識別されるこの脆弱性は、PDFファイルの解析処理においてユーザーが提供したデータの長さを適切に検証せずにバッファにコピーする際に発生する。CVSSスコアは7.8と高く、任意のコード実行が可能となる深刻な問題だ。
【CVE-2024-9734】Tungsten Automation Power PDFにバッ...
Zero Day Initiativeが2024年11月22日、Tungsten Automation Power PDFにヒープベースバッファオーバーフローの脆弱性が存在することを公開した。CVE-2024-9734として識別されるこの脆弱性は、PDFファイルの解析処理においてユーザーが提供したデータの長さを適切に検証せずにバッファにコピーする際に発生する。CVSSスコアは7.8と高く、任意のコード実行が可能となる深刻な問題だ。
【CVE-2024-9258】IrfanView 4.66のSIDファイル解析に重大な脆弱性、...
Zero Day InitiativeがIrfanView 4.66 64bitにおいて、SIDファイルの解析処理に関する重大な脆弱性を発見した。初期化されていないポインタの不適切な処理により、攻撃者が細工したファイルを通じて任意のコード実行が可能となる。CVSSスコアは7.8(High)で、CWE-824に分類される深刻な脆弱性として報告されている。
【CVE-2024-9258】IrfanView 4.66のSIDファイル解析に重大な脆弱性、...
Zero Day InitiativeがIrfanView 4.66 64bitにおいて、SIDファイルの解析処理に関する重大な脆弱性を発見した。初期化されていないポインタの不適切な処理により、攻撃者が細工したファイルを通じて任意のコード実行が可能となる。CVSSスコアは7.8(High)で、CWE-824に分類される深刻な脆弱性として報告されている。
【CVE-2024-11572】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0においてDXFファイル解析時のメモリ破損によるリモートコード実行の脆弱性を発見したことを公開した。CVE-2024-11572として識別されるこの脆弱性は、CVSSスコア7.8と高い深刻度を示しており、悪意のあるファイルを開くことで攻撃が可能となる。ユーザーの操作は必要だが、システムのセキュリティに重大な影響を及ぼす可能性がある。
【CVE-2024-11572】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0においてDXFファイル解析時のメモリ破損によるリモートコード実行の脆弱性を発見したことを公開した。CVE-2024-11572として識別されるこの脆弱性は、CVSSスコア7.8と高い深刻度を示しており、悪意のあるファイルを開くことで攻撃が可能となる。ユーザーの操作は必要だが、システムのセキュリティに重大な影響を及ぼす可能性がある。
【CVE-2024-11558】IrfanView 4.67.0.0にDXFファイル解析の致命...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0においてDXFファイルの解析処理に起因するメモリ破損の脆弱性を発見したことを公開した。この脆弱性は【CVE-2024-11558】として識別され、CVSSスコア7.8のHigh評価を受けており、攻撃者は現在のプロセスのコンテキスト内でコードを実行することが可能となっている。
【CVE-2024-11558】IrfanView 4.67.0.0にDXFファイル解析の致命...
Zero Day Initiativeは2024年11月22日、IrfanView 4.67.0.0においてDXFファイルの解析処理に起因するメモリ破損の脆弱性を発見したことを公開した。この脆弱性は【CVE-2024-11558】として識別され、CVSSスコア7.8のHigh評価を受けており、攻撃者は現在のプロセスのコンテキスト内でコードを実行することが可能となっている。
【CVE-2024-11550】IrfanView 4.67.0.0にリモートコード実行の脆弱...
Zero Day InitiativeがIrfanView 4.67.0.0のDXFファイル解析機能においてリモートコード実行の脆弱性を発見した。CVE-2024-11550として識別されたこの脆弱性は、ユーザーが悪意のあるページを訪問またはファイルを開くことで攻撃者が任意のコードを実行可能となる。CVSSスコアは7.8(High)と評価され、早急な対策が求められている。
【CVE-2024-11550】IrfanView 4.67.0.0にリモートコード実行の脆弱...
Zero Day InitiativeがIrfanView 4.67.0.0のDXFファイル解析機能においてリモートコード実行の脆弱性を発見した。CVE-2024-11550として識別されたこの脆弱性は、ユーザーが悪意のあるページを訪問またはファイルを開くことで攻撃者が任意のコードを実行可能となる。CVSSスコアは7.8(High)と評価され、早急な対策が求められている。
【CVE-2024-11541】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、画像処理ソフトウェアIrfanView 4.67.0.0においてDXFファイルの解析処理に脆弱性が発見されたことを公開した。CVE-2024-11541として識別されるこの脆弱性は、メモリ破損によってリモートからの任意のコード実行が可能となる重大な問題であり、CVSSスコアで7.8(High)と評価されている。
【CVE-2024-11541】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day Initiativeは2024年11月22日、画像処理ソフトウェアIrfanView 4.67.0.0においてDXFファイルの解析処理に脆弱性が発見されたことを公開した。CVE-2024-11541として識別されるこの脆弱性は、メモリ破損によってリモートからの任意のコード実行が可能となる重大な問題であり、CVSSスコアで7.8(High)と評価されている。
【CVE-2024-11530】IrfanView 4.67.0.0にメモリ破損の脆弱性、CG...
Zero Day InitiativeがIrfanView 4.67.0.0におけるCGMファイルのパース処理に関連する脆弱性を公開した。CVE-2024-11530として識別されるこの脆弱性は、CVSSスコア7.8の重要度で評価され、ユーザーが悪意のあるページやファイルを開くことで攻撃が可能となる。メモリ破損を引き起こす可能性があり、攻撃者による任意のコード実行につながる恐れがある。
【CVE-2024-11530】IrfanView 4.67.0.0にメモリ破損の脆弱性、CG...
Zero Day InitiativeがIrfanView 4.67.0.0におけるCGMファイルのパース処理に関連する脆弱性を公開した。CVE-2024-11530として識別されるこの脆弱性は、CVSSスコア7.8の重要度で評価され、ユーザーが悪意のあるページやファイルを開くことで攻撃が可能となる。メモリ破損を引き起こす可能性があり、攻撃者による任意のコード実行につながる恐れがある。
【CVE-2024-11574】IrfanView 4.67.0.0にDXFファイル解析の脆弱...
Zero Day InitiativeはIrfanView 4.67.0.0においてDXFファイル解析時のメモリ破損による脆弱性を発見した。この問題は【CVE-2024-11574】として識別され、CVSS 3.0で7.8(High)に分類される深刻な脆弱性となっている。攻撃者は悪意のあるページやファイルを介してリモートでコードを実行可能で、ユーザーのシステムに重大な影響を及ぼす可能性がある。
【CVE-2024-11574】IrfanView 4.67.0.0にDXFファイル解析の脆弱...
Zero Day InitiativeはIrfanView 4.67.0.0においてDXFファイル解析時のメモリ破損による脆弱性を発見した。この問題は【CVE-2024-11574】として識別され、CVSS 3.0で7.8(High)に分類される深刻な脆弱性となっている。攻撃者は悪意のあるページやファイルを介してリモートでコードを実行可能で、ユーザーのシステムに重大な影響を及ぼす可能性がある。
【CVE-2024-11554】IrfanView 4.67.0.0でDWGファイル解析の脆弱...
Zero Day InitiativeはIrfanViewのバージョン4.67.0.0におけるDWGファイル解析時の脆弱性を公開した。CVE-2024-11554として識別されるこの脆弱性は、バッファオーバーフローによって任意のコード実行が可能となる危険性を有している。CVSSスコアは7.8と高く評価され、ユーザーの操作を介して攻撃が実行される可能性があるため、早急な対応が求められる状況だ。
【CVE-2024-11554】IrfanView 4.67.0.0でDWGファイル解析の脆弱...
Zero Day InitiativeはIrfanViewのバージョン4.67.0.0におけるDWGファイル解析時の脆弱性を公開した。CVE-2024-11554として識別されるこの脆弱性は、バッファオーバーフローによって任意のコード実行が可能となる危険性を有している。CVSSスコアは7.8と高く評価され、ユーザーの操作を介して攻撃が実行される可能性があるため、早急な対応が求められる状況だ。
【CVE-2024-11546】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day InitiativeはIrfanView 4.67.0.0におけるDXFファイル解析時の重大な脆弱性を公開した。CVE-2024-11546として識別されるこの脆弱性は、ユーザーが悪意のあるページを訪問やファイルを開くことで、攻撃者による任意のコード実行を可能にする。CVSSスコアは7.8でHIGHの深刻度評価となっており、早急な対応が求められている。
【CVE-2024-11546】IrfanView 4.67.0.0でDXFファイル解析の脆弱...
Zero Day InitiativeはIrfanView 4.67.0.0におけるDXFファイル解析時の重大な脆弱性を公開した。CVE-2024-11546として識別されるこの脆弱性は、ユーザーが悪意のあるページを訪問やファイルを開くことで、攻撃者による任意のコード実行を可能にする。CVSSスコアは7.8でHIGHの深刻度評価となっており、早急な対応が求められている。
スリーシェイクがNTTデータとSCSKから10億円の資金調達を実施、SREとクラウドネイティブ...
スリーシェイクは、SREやクラウドネイティブ技術支援コンサルティング事業および脆弱性診断プロダクトの評価により、NTTデータとSCSKから総額10億円の資金調達および資本業務提携を締結。累計資金調達額は23.5億円となり、両社とのパートナーシップを通じてエンタープライズ領域におけるSREおよびクラウドネイティブ推進の強化を目指す。
スリーシェイクがNTTデータとSCSKから10億円の資金調達を実施、SREとクラウドネイティブ...
スリーシェイクは、SREやクラウドネイティブ技術支援コンサルティング事業および脆弱性診断プロダクトの評価により、NTTデータとSCSKから総額10億円の資金調達および資本業務提携を締結。累計資金調達額は23.5億円となり、両社とのパートナーシップを通じてエンタープライズ領域におけるSREおよびクラウドネイティブ推進の強化を目指す。