新着記事 (367 / 2,036ページ)
すべての新着記事一覧です。
HOME SPOT CUBE2における複数のバッファオーバーフローの脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
細工されたリクエストを処理することで、サービス運用妨害(DoS)状態となる - CVE-2
2024.02.02
JVN
トレンドマイクロ製Airサポートにおける不適切なアクセス権の割り当ての脆弱性
トレンドマイクロ株式会社から、Airサポート向けのアップデートが公開されました。
本脆弱性について、概念実証コード(PoC)がインターネットに公開されています。
2024.02.02
JVN
Gessler GmbH製WEB-MASTERにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
攻撃者によって、デバイスのWeb管理を制御される - CVE-2024-1039
攻撃者によって、デバイスに
2024.02.02
JVN
AVEVA製AVEVA Edgeにおけるファイル検索パスの制御不備の脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートに加えワークアラウンドの適用も推奨しています。
詳細は、開発者に問い
2024.02.02
JVN
「AsyncRAT」によるaspnet_compiler.exeへのコードインジェクションの解析
感染の傾向
2023年初頭の時点において、AsyncRATによる感染は依然として続いています。本マルウェアは、PowerShell、Windowsスクリプトファイル(WSF)、VB
2024.02.01
トレンドマイクロ セキュリティブログ
Group Office におけるクロスサイトスクリプティングの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
本脆弱性は、以下のバージョンで修正されています。
Group Office v6.6.182
2024.02.01
JVN
ペイメントEX における情報漏えいの脆弱性
シンプルサイトが提供するペイメントEX には、情報漏えいの脆弱性が存在します。
2024.02.01
JVN
Emerson製Rosemount Gas Chromatographにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の認証されていないユーザによって、rootコンテキストで任意のコマンドを実行される - CVE-2023-
2024.01.31
JVN
複数のHitron Systems製デジタルビデオレコーダにおける不適切な入力確認の脆弱性
Hitron Systemsが提供する複数のデジタルビデオレコーダには、次の脆弱性が存在します。
不適切な入力確認 (CWE-20) - CVE-2024-22768、CVE-
2024.01.31
JVN
複数のRockwell Automation製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
サービス運用妨害 (DoS) 状態にされる - CVE-2024-21916
認証無しでユーザ情報を取得され
2024.01.31
JVN