「JVN」の記事 (149 / 422ページ)
JVNから紹介している新着記事一覧です。
Advanced Micro Devices製WindowsカーネルドライバーにおけるIOCTLに対する不十分なアクセス制御の脆弱性
システム権限を持たないユーザが特定のIOCTLリクエストを送付することで、任意のハードウェアポートや物理アドレス、仮想アドレスに対する入出力が可能となり、結果としてファームウェアを
2023.10.26
JVN
Rockwell Automation製Stratix 5800およびStratix 5200における権限昇格の問題
Rockwell Automationが提供するStratix 5800およびStratix 5200には、製品が利用するCisco IOS XE Softwareに存在する下記の
2023.10.25
JVN
OpenSSLにおける暗号鍵と初期化ベクトルの長さに関する処理の問題(OpenSSL Security Advisory [24th October 2023])
OpenSSL Projectより、OpenSSL Security Advisory [24th October 2023]が公開されました。
深刻度 - 中(Severity
2023.10.25
JVN
Movable Type におけるクロスサイトスクリプティングの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者は、本脆弱性を修正した次のバージョンをリリースしています。
Movable Type
2023.10.25
JVN
オムロン製CX-DesignerにおけるXML外部実体参照(XXE)の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
開発者は、本脆弱性に対応した次のバージョンをリリースしています。
CX-Designer&
2023.10.23
JVN
HP ThinUpdate におけるサーバ証明書の検証不備の脆弱性
中間者攻撃 (man-in-the-middle attack) により、通信内容を窃取されたり、改ざんされたりする可能性があります。
2023.10.23
JVN
Apache HTTP Server 2.4における複数の脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
攻撃者によって、境界外の情報を読み取られる - CVE-2023-31122
攻撃者によ
2023.10.20
JVN
ジャストシステム製品における複数の脆弱性
報告者は、任意のコードを実行可能であると指摘しています。
一方開発者は、実証されたのは異常終了までであり、任意のコード実行は実証されていないとして、本件の影響は異常終了としています
2023.10.19
JVN
Proself における XML 外部実体参照 (XXE) に関する脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
ワークアラウンドを実施する
アップデート版を適用するまでの間、暫定対応を実施することで、本脆弱
2023.10.18
JVN
Schneider Electric製EcoStruxure Power Monitoring ExpertおよびPower Operationによる信頼できないデータのデシリアライゼーションの脆弱性
Schneider Electricが提供するEcoStruxure Power Monitoring ExpertおよびPower Operation製品には、信頼できないデータ
2023.10.18
JVN