「JVN」の記事 (187 / 396ページ)
JVNから紹介している新着記事一覧です。
Apache HTTP Server 2.4における複数の脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
攻撃者によって、リクエストをAJPサーバに転送される - CVE-2022-26377
2022.06.10
JVN
SHIRASAGI におけるクロスサイトスクリプティングの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
当該脆弱性は、次のバージョンで修正されています。
SHIRASAGI v1.14.3 (v1
2022.06.09
JVN
OpenSSL に複数の脆弱性
アップデートする
本脆弱性を修正した OpenSSL 1.1.0a、1.0.2i および 1.0.1u がリリースされています。
開発者が提供する情報をもとに、最新版へアップデート
2022.06.07
JVN
SSL および TLS プロトコルに脆弱性
Secure Sockets Layer (SSL) および Transport Layer Security (TLS) プロトコルには、renegotiation 機能に脆弱性
2022.06.07
JVN
三菱電機製の空調管理システムにおける複数の脆弱性
アップデートする
開発者から各製品および型番に対応したアップデートまたは後続製品が提供されています。
アップデート⽅法等の詳細については、開発者が提供する情報を参照の上、製品を購⼊
2022.06.07
JVN
Carrier製HID Mercuryコントローラパネルにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、ホスト名を変更され、core collectionプロセス中にシェルコマンドを実行される
2022.06.03
JVN
Illumina製Local Run Managerにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、権限昇格された上で任意のコード実行されたり、一般利用を想定していないAPIにアクセスされ
2022.06.03
JVN
トレンドマイクロ製Apex OneおよびApex One SaaSにおける複数の脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
2022.06.02
JVN
三菱電機製MELSEC-Q/LシリーズおよびMELSEC iQ-Rシリーズにおける不適切な入力値確認の脆弱性
アップデートする
対策済みバージョンは次の通りです。
アップデート⽅法等の詳細については、開発者が提供する情報を参照の上、製品を購⼊した開発者の⽀社または代理店にお問合せください。
2022.06.02
JVN
富士電機製Alpha7 PC Loaderにおけるスタックベースのバッファオーバーフローの脆弱性
2022年6月1日時点で本脆弱性に対する修正は提供されていません。
開発者によると、今後本脆弱性への対策をしたバージョンのリリースを予定しているとのことです。開発者の提供する情報を
2022.06.01
JVN