新着記事 (679 / 2,037ページ)
すべての新着記事一覧です。
WordPress 用プラグイン Browser and Operating System Finder におけるクロスサイトリクエストフォージェリの脆弱性
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。
報告者: 東京電機大学 情報通信工学科
2021.11.25
JVN
Weekly Report: Drupalにクロスサイトスクリプティングの脆弱性
【1】Drupalにクロスサイトスクリプティングの脆弱性
情報源
CISA Current ActivityDrupal Releases Security Updates
h
2021.11.25
JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
【1】Drupalにクロスサイトスクリプティングの脆弱性
情報源
CISA Current ActivityDrupal Releases Security Updates
h
2021.11.25
JPCERT/CC注意喚起
Weekly Report: rwtxtにクロスサイトスクリプティングの脆弱性
【1】Drupalにクロスサイトスクリプティングの脆弱性
情報源
CISA Current ActivityDrupal Releases Security Updates
h
2021.11.25
JPCERT/CC注意喚起
Weekly Report: WordPress用プラグインPush Notifications for WordPress (Lite)にクロスサイトリクエストフォージェリの脆弱性
【1】Drupalにクロスサイトスクリプティングの脆弱性
情報源
CISA Current ActivityDrupal Releases Security Updates
h
2021.11.25
JPCERT/CC注意喚起
Weekly Report: Data Distribution Serviceの実装における複数の脆弱性
【1】Drupalにクロスサイトスクリプティングの脆弱性
情報源
CISA Current ActivityDrupal Releases Security Updates
h
2021.11.25
JPCERT/CC注意喚起
PowerCMS の XMLRPC API における OS コマンドインジェクションの脆弱性
XMLRPC API を利用していない場合
PowerCMS を CGI/FastCGI で利用している場合
mt-xmlrpc.cgi をサーバから削除、またはパー
2021.11.24
JVN
Chromiumのソースツリーにテスト用マルウェア混入、ユーザーには影響なし
Chromium のソースツリーに 9 月 9 日から 11 月 18 日まで、マルウェアを含むテスト用の Office ドキュメントが誤ってコミットされていたそうだ(Google
2021.11.23
スラド
終息したはずのマルウェアEmotetが活動を再開。IPAが注意喚起
過去記事でも取り上げたようにマルウェア「Emotet」は、欧米8か国の合同捜査チームに一度制圧され活動を停止した。4月26日以降は国内での感染はほとんど観測されていなかった。ところ
2021.11.23
スラド
Firefox ユーザーが誤って GitHub にアップロードしたとみられる cookie データベース数千件が見つかる
headless 曰く、数千人の Firefox ユーザーが誤ってアップロードしたとみられる Firefox の cookie データベースファイル「cookies.sqlite」
2021.11.22
スラド