「JVN」の記事 (138 / 422ページ)
JVNから紹介している新着記事一覧です。
ヤマハ製無線LANアクセスポイントに利用可能なデバッグ機能が存在している脆弱性
ヤマハ株式会社が提供する無線LANアクセスポイント製品には、デバッグ機能が利用可能なまま残されています(CWE-489)。
特定の操作により、デバッグ機能を有効化することが可能です
2024.01.23
JVN
アクセス解析CGI An-Analyzer におけるオープンリダイレクトの脆弱性
細工された URL にアクセスすることで、任意のウェブサイトにリダイレクトされる可能性があります。結果として、フィッシングなどの被害にあう可能性があります。
2024.01.22
JVN
a-blog cms における複数の脆弱性
CVE-2024-23180
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報
2024.01.22
JVN
AVEVA製PI Serverにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
認証されていないユーザーによって、当該製品のPI Message Subsystemをリモートからクラッシュさ
2024.01.22
JVN
Apache Tomcatにおける情報漏えいの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者によると、本脆弱性は次のバージョンで修正されているとのことです。
Apache Tom
2024.01.22
JVN
FusionPBX におけるクロスサイトスクリプティングの脆弱性
アップデートする
当該製品を最新版にアップデートしてください。
本脆弱性は、2023年7月にリリースされた FusionPBX 5.1.0 で修正されています。
2024.01.19
JVN
複数の Dahua Technology 製品における認証不備の脆弱性
以下の製品の Build time が 2021 年 6 月より前のバージョン
IPC-HX1XXX、HX2XXX、HX3XXX、HX5(4)(3)XXX、HX5XXX、HUM
2024.01.18
JVN
GPUカーネル実装に情報漏えいの脆弱性 (LeftoverLocals)
画像処理や機械学習などにおいては単純な数値演算を大量に行う必要があり、専用のGPUを搭載したシステムではこのような処理をCPUの代わりに高速に実行することが可能です。
GPUを使っ
2024.01.18
JVN
EDK2 NetworkPkg IPスタック実装における複数の脆弱性
ご利用の環境に応じて、各開発者が提供する情報をご確認ください。
アップデートする
開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。
2024年1月
2024.01.17
JVN
SMTPのデータの終端の処理の実装に関する問題
SMTPは電子メールの送信および交換のためのプロトコルで、RFC5321およびRFC5322にて定義されています。RFCではデータの終端を表す文字として<CRLF>.&
2024.01.17
JVN