「JVN」の記事 (201 / 386ページ)
JVNから紹介している新着記事一覧です。
Siemens製品に対するアップデート(2021年11月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-044112、SSA-114589
遠隔の第三者による任意のホストへのICMPエ
2021.11.10
JVN
Intel製品に複数の脆弱性(2021年11月)
アップデートまたはワークアラウンドを実施する
開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
2021.11.10
JVN
Unicodeを採用するコンパイラに双方向テキスト制御文字およびホモグリフ文字の意図しない制御を可能にする脆弱性
ワークアラウンドを実施する
本脆弱性の発見者は、コンパイラ等の開発者に対して次の対策の実施を提示しています。
言語仕様では双方向テキスト制御文字を禁止する
コンパイラ、インタ
2021.11.10
JVN
Philips製MRIにおける複数の脆弱性
2021年11月10日現在、本脆弱性への対策は提供されていません。
Philips社は2022年10月までにリリースを予定しています。
ワークアラウンドを実施する
Philips
2021.11.10
JVN
mySCADA Technologies製myDESIGNERにディレクトリトラバーサルの脆弱性
mySCADA Technologiesが提供するmyDESIGNERはSCADAデータの可視化ツールです。myDESIGNERにはプロジェクトファイル読み込み時のパス検証に不備が
2021.11.10
JVN
WordPress 用プラグイン Booking Package - Appointment Booking Calendar System におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 三井物産セキュアディレ
2021.11.10
JVN
ヤマハ製のルーターにおける複数の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者は、本脆弱性を修正したバージョンをリリースしています。
RTX830 Rev.15.0
2021.11.09
JVN
AzeoTech社製DAQFactoryにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
第三者によって細工されたプロジェクトファイルを介して、コードの実行、システムの再起動、シ
2021.11.09
JVN
Philips製Tasy EMRにおける複数のSQLインジェクションの脆弱性
Philips社が提供するTasy EMRには、複数のSQLインジェクションの脆弱性(CWE-89、CVE-2021-39375、CVE-2021-39376)が存在します。
2021.11.05
JVN
VISAM製VBASE Editorにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者によって、ディレクトリリスト内のフォルダやファイルを閲覧できる - CVE-2
2021.11.05
JVN