「JVN」の記事 (177 / 387ページ)
JVNから紹介している新着記事一覧です。
Johnson Controls製Metasysにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
パスワード推測攻撃を受ける - CVE-2022-21935
遠隔の第三者によって、Webインターフェースに
2022.06.15
JVN
Meridian Cooperative製Meridian utility softwareにおける不適切なアクセス制御の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、名前、住所、毎日のエネルギー使用量などの個人ユーザ情報を窃取される - CVE-2022
2022.06.15
JVN
三菱電機製MELSEC QおよびLシリーズにおける不適切なリソースロックの脆弱性
MELSEC Qシリーズ
Q03UDECPU、Q04/06/10/13/20/26/50/100UDEHCPU
全バージョン
Q03/04/06
2022.06.14
JVN
Cisco Catalyst 2940 シリーズ スイッチにおけるクロスサイトスクリプティングの脆弱性
Cisco Systems, Inc. が提供する Cisco Catalyst 2940 シリーズ スイッチの 12.2(50)SY より前のファームウェアには、ユーザ入力の扱い
2022.06.14
JVN
Growiにおける不十分なパスワード強度の脆弱性
この脆弱性情報は、418secがJPCERT/CCに報告し、JPCERT/CCが開発者への調整を仲介しました。その後418secと開発者が調整を行い、製品利用者への周知を目的にJV
2022.06.14
JVN
Apache HTTP Server 2.4における複数の脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
攻撃者によって、リクエストをAJPサーバに転送される - CVE-2022-26377
2022.06.10
JVN
SHIRASAGI におけるクロスサイトスクリプティングの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
当該脆弱性は、次のバージョンで修正されています。
SHIRASAGI v1.14.3 (v1
2022.06.09
JVN
OpenSSL に複数の脆弱性
アップデートする
本脆弱性を修正した OpenSSL 1.1.0a、1.0.2i および 1.0.1u がリリースされています。
開発者が提供する情報をもとに、最新版へアップデート
2022.06.07
JVN
SSL および TLS プロトコルに脆弱性
Secure Sockets Layer (SSL) および Transport Layer Security (TLS) プロトコルには、renegotiation 機能に脆弱性
2022.06.07
JVN
三菱電機製の空調管理システムにおける複数の脆弱性
アップデートする
開発者から各製品および型番に対応したアップデートまたは後続製品が提供されています。
アップデート⽅法等の詳細については、開発者が提供する情報を参照の上、製品を購⼊
2022.06.07
JVN