新着記事 (481 / 1,996ページ)
すべての新着記事一覧です。
富士フイルムビジネスイノベーション製ドライバー配布ツールにおける復元可能な形式でのパスワード保存の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社ブロードバンド
2023.01.31
JVN
Android アプリ「スシロー」におけるログファイルからの情報漏えいの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
本脆弱性は、次のバージョンで修正されています。
スシロー Ver.4.0.32
ซูชิโ
2023.01.31
JVN
英環境・食料・農村地域省、使用アプリの30%がサポート切れでも発生する問題には対応できる
英環境・食料・農村地域省 (Defra) では使用するアプリケーションの 30 % がサポート切れとなっているが、発生する問題には対応できると考えているそうだ
(The Regis
2023.01.29
スラド
Microsoft、インターネットから取得した Excel の XLL アドインをブロックへ
Microsoft が Microsoft 365 のロードマップを更新し、Excel でインターネットから取得した XLL アドインを 3 月からブロックする計画を示している
(
2023.01.29
スラド
米国家安全保障局、IPv6 セキュリティガイダンスを公開
米国家安全保障局 (NSA) が IPv6 移行期におけるセキュリティの問題を特定・緩和するためのガイダンスを公開している
(プレスリリース、
ガイダンス: PDF、
The Re
2023.01.28
スラド
Delta Electronics製CNCSoftおよびScreen Editorにおけるスタックベースのバッファオバーフローの脆弱性
Delta Electronics社が提供するCNCSoftおよびScreen Editorには、スタックベースのバッファオバーフローの脆弱性が存在します。
2023.01.27
JVN
ECONOLITE製EOSにおける複数の脆弱性
CISAによると、ECONOLITE社と連携ができていないため、ユーザにはECONOLITE社と連絡を取ることを推奨するとのことです。
ワークアラウンドを実施する
CISAは、ワ
2023.01.27
JVN
Snap One製Wattbox WB-300-IP-3における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、総当たり攻撃によるログインを試行される - CVE-2023-24020
遠隔の第三者
2023.01.27
JVN
Sierra Wireless製ALEOS Softwareを実行するAirLink Routerにおける複数の脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートに加えて、ワークアラウンドの適用を推奨しています。
詳細は、開発者
2023.01.27
JVN
GoAhead Webサーバを使用するRockwell Automation製品における複数の脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細
2023.01.27
JVN