「JVN」の記事 (238 / 353ページ)
JVNから紹介している新着記事一覧です。
Microsoft Windows CryptoAPI における Elliptic Curve Cryptography (ECC) 証明書の検証不備の脆弱性
Microsoft の Crypt32.dll が提供する Windows CryptoAPI には、Elliptic Curve Cryptography (ECC) 証明書の検
2020.01.15
JVN
Junos OS におけるディレクトリトラバーサルの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
ワークアラウンドを実施する
次のワークアラウンドを実施することで、本脆弱性の影響を軽減すること
2020.01.10
JVN
Junos OS におけるクロスサイトスクリプティングの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
ワークアラウンドを実施する
次のワークアラウンドを実施することで、本脆弱性の影響を軽減すること
2020.01.10
JVN
Citrix Application Delivery Controller および Citrix Gateway web server における任意のコード実行が可能な脆弱性
Citrix が提供する Application Delivery Controller (旧称: NetScaler ADC) および Citrix Gateway (旧称: N
2020.01.09
JVN
F-RevoCRM におけるクロスサイトスクリプティングの脆弱性
パッチを適用する
開発者が提供する情報をもとに、パッチを適用してください。
ワークアラウンドを実施する
次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能で
2020.01.08
JVN
Telos 製 Automated Message Handling System に複数の脆弱性
Telos が提供する AMHS は、DoD および Intelligence Community (IC) のセキュリティマーキング要求をサポートするウェブベースのメッセージング
2019.12.20
JVN
複数の Apple 製品に解放済みメモリ使用 (use-after-free) の脆弱性
プロセッサチップ A5 から A11 を搭載する次の製品
iPhones 4s から iPhone X まで
iPad 第 2 世代から 第 7 世代まで
iPad Min
2019.12.20
JVN
a-blog cms における複数の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
ワークアラウンドを実施する
以下の回避策を適用することで本脆弱性の影響を回避することが可能です
2019.12.20
JVN
Apache Tomcat の複数の脆弱性に対するアップデート
The Apache Software Foundation から、Apache Tomcat に関する次の複数の脆弱性に対するアップデートが公開されました。
情報漏えい -
2019.12.19
JVN
Android アプリ「日テレニュース24」における SSL サーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 東京電機大学 工学部
2019.12.19
JVN