OpenSSL の脆弱性対策について(CVE-2022-3602、CVE-2022-3786)
OpenSSL は、SSL および TLS の機能を提供する、オープンソースのライブラリです。 この OpenSSL において、X.509 証明書の検証処理を通じてバッファオーバ
2022.11.02 IPA
注意喚起: OpenSSLの脆弱性(CVE-2022-3602、CVE-2022-3786)に関する注意喚起 (公開)
JPCERT-AT-2022-0030 JPCERT/CC 2022-11-02 I. 概要2022年11月1日(現地時間)、OpenSSL Projectから、重要度「Hig
2022.11.02 JPCERT/CC注意喚起
OpenSSLに重大な脆弱性
OpenSSLに最も重大な問題である深刻度「緊急」(CRITICAL)の脆弱性が発見された。今回発見された脆弱性の詳細は現時点では公開されていないが、OpenSSLプロジェクトが対
2022.11.02 スラド
OpenSSLに複数の脆弱性
OpenSSL Projectより、OpenSSL Security Advisory [01 November 2022]が公開されました。 OpenSSLには、次の脆弱性が存在
2022.11.02 JVN
OpenSSLのNID_undefを使用したカスタム暗号におけるNULL暗号化の脆弱性
OpenSSL Projectより、OpenSSL Security Advisory [11 October 2022]が公開されました。 OpenSSLには、次の脆弱性が存在し
2022.10.12 JVN
Hitachi Energy製MicroSCADA Pro/X SYS600における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 SYS600起動時に遠隔の第三者によって、特定の構成ファイルの読み取り中にバッファオーバーフローを発生させられ
2022.10.03 JVN
ISC BINDにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者がリゾルバに大量のクエリを送信することによって、リゾルバのパフォーマンスが大幅
2022.09.22 JVN
複数のHitachi Energy製品における複数の脆弱性
Hitachi Energyが提供する複数の製品には、次の複数の脆弱性が存在します。 脆弱なOSSコンポーネント(OpenSSL、Node.JS)への依存 (CWE-1357)
2022.08.31 JVN
Weekly Report: 複数のCisco製品に脆弱性
【1】複数のCisco製品に脆弱性 情報源 CISA Current ActivityCisco Releases Security Updates for Multiple
2022.07.13 JPCERT/CC注意喚起
Weekly Report: OpenSSLに複数の脆弱性
【1】複数のCisco製品に脆弱性 情報源 CISA Current ActivityCisco Releases Security Updates for Multiple
2022.07.13 JPCERT/CC注意喚起