クラウドネイティブアプリケーションにおける脆弱性の現状について解説
クラウドネイティブとは何を意味するのでしょうか。Linux Foundationによるプロジェクト傘下でコンテナ技術推進などを目的に2015年に創設された財団「The Cloud
2021.11.26 トレンドマイクロ セキュリティブログ
2021年11月のセキュリティアップデート解説:Microsoftが55件のパッチを公開
今月の第2火曜日となった2021年11月9日には、Adobe社とMicrosoft社からセキュリティアップデートが公開されました。今回リリースされた最新のセキュリティ更新プログラム
2021.11.18 トレンドマイクロ セキュリティブログ
WECON製PLC Editorに複数の脆弱性
WECON社が提供するPLC Editorは、ラダーロジック用のプログラミングツールです。 PLC Editorには、次の複数の脆弱性が存在します。 スタックベースのバッファオ
2021.11.12 JVN
2021年9月のセキュリティアップデート解説:Adobe, Apple, Chrome 編・iPhoneの「ゼロクリック」脆弱性など
前回のMicrosoftの9月分セキュリティアップデート解説に続き、今回はAdobe、Apple、Google Chromeのアップデートについて解説します。 ■Adobe社による
2021.09.23 トレンドマイクロ セキュリティブログ
Advantech製WebAccessにおけるスタックベースのバッファオーバーフローの脆弱性
2021年9月6日現在、本脆弱性への対策は提供されていません。 なお、Advantech社では現在対策方法を開発中で、修正版が準備でき次第リリース予定とのことです。 ワークアラウ
2021.09.06 JVN
Annke製Network Video Recorderにおけるスタックベースのバッファオーバーフローの脆弱性
Annke社が提供するNetwork Video RecorderであるN48PBBには、スタックベースのバッファオーバーフローの脆弱性(CWE-121、CVE-2021-3294
2021.08.27 JVN
OpenSSL に複数の脆弱性
OpenSSL Project より、OpenSSL Security Advisory [24 August 2021] が公開されました。 OpenSSLには、次の脆弱性が存在
2021.08.25 JVN
Delta Electronics製TPEditorにヒープベースのバッファオーバーフローの脆弱性
Delta Electronicsが提供するTPEditorはDelta text panels用のプログラミングソフトウェアです。TPEditorにはヒープベースのバッファオーバ
2021.08.25 JVN
注意喚起: OpenSSLの脆弱性(CVE-2021-3711、CVE-2021-3712)に関する注意喚起 (公開)
JPCERT-AT-2021-0036 JPCERT/CC 2021-08-25 I. 概要2021年8月24日(現地時間)、OpenSSL ProjectからOpenSSLの
2021.08.25 JPCERT/CC注意喚起
Geutebr?ck製G-Cam E2およびG-Codeに複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 デフォルトのユーザー認証設定不備により、遠隔の第三者によって機密情報を窃取される - CV
2021.07.28 JVN