「JVN」の記事 (262 / 370ページ)
JVNから紹介している新着記事一覧です。
複数の Apple 製品における脆弱性に対するアップデート
細工されたアプリケーションによって、システム権限で任意のコードを実行される可能性があります。
2019.08.27
JVN
サイボウズ Garoon における SQL インジェクションの脆弱性
この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 馬場 将
2019.08.26
JVN
Smart TV Box におけるアクセス制限不備の脆弱性
KDDI株式会社が提供する Smart TV Box は、LAN 側インタフェースのポート 5555/TCP 経由で Android Debug Bridge へのアクセスが可能で
2019.08.23
JVN
Apache HTTP Web Server 2.4 における複数の脆弱性に対するアップデート
The Apache Software Foundation から、Apache HTTP Web Server 2.4 系における複数の脆弱性に対応した Apache HTTP
2019.08.16
JVN
Apple SwiftNIO HTTP/2 における脆弱性に対するアップデート
無制限のメモリ消費におけるリソースの枯渇 - CVE-2019-9512、CVE-2019-9514、CVE-2019-9515、CVE-2019-9516
HTTP/2 サーバー
2019.08.16
JVN
Bluetooth BR/EDR での暗号鍵エントロピーのネゴシエーションにおける問題
Bluetooth は、Bluetooth Basic Rate / Enhanced Data Rate (Bluetooth BR/EDR) コア構成を含む6種の異なるコア仕様
2019.08.15
JVN
ApeosWare Management Suite および ApeosWare Management Suite 2 におけるオープンリダイレクトの脆弱性
富士ゼロックス株式会社が提供する ApeosWare Management Suite および ApeosWare Management Suite 2 は、複合機やプリ
2019.08.15
JVN
HTTP/2 の実装に対するサービス運用妨害 (DoS) 攻撃手法
HTTP/2 通信の処理は、HTTP/1.1 通信の処理と比較して多くのリソースが必要であり、RFC7540 の Security Considerations セクションにおいて
2019.08.14
JVN
Intel 製品に複数の脆弱性
影響を受ける製品やバージョンは環境により異なります。詳細については各アドバイザリを参照してください。
INTEL-SA-00246: Intel® RAID Web Co
2019.08.14
JVN
EC-CUBE 用プラグイン「Amazon Payプラグイン2.12、2.13」におけるクロスサイトスクリプティングの脆弱性
EC-CUBE 用プラグイン「Amazon Payプラグイン2.12、2.13」には、クロスサイトスクリプティングの脆弱性が存在します。
2019.08.07
JVN