「JVN」の記事 (266 / 339ページ)
JVNから紹介している新着記事一覧です。
Movable Type 用プラグイン A-Member および A-Reserve における SQL インジェクションの脆弱性
株式会社アークウェブが提供する A-Member および A-Reserve は、会員制サイトや予約サイト構築のための機能を提供する Movable Type 用のプラグインです。
2017.11.30
JVN
ワイヤレスモバイルストレージ「デジ蔵 ShAirDisk」PTW-WMS1 における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者に当該機器に接続された共有ディスクにアクセスされ、情報を改ざんされたり、削除さ
2017.11.30
JVN
StreamRelay.net.exe および sDNSProxy.exe におけるサービス運用妨害 (DoS) の脆弱性
StreamRelay.net.exe および sDNSProxy.exe には、サービス運用妨害 (DoS) の脆弱性が存在します。
2017.11.29
JVN
QND Advance/Standard におけるディレクトリトラバーサルの脆弱性
クオリティソフト株式会社が提供する QND Advance/Standard の管理サーバには、エージェントプログラムからの入力処理に問題があり、ディレクトリトラバーサル (CWE
2017.11.27
JVN
Install Norton Security for Mac における SSL サーバ証明書の検証不備の脆弱性
アップデートする
開発者が提供する最新版のインストーラを使用してください。
本脆弱性は Install Norton Security for Mac バージョン 7.6
2017.11.22
JVN
PWR-Q200 における DNS キャッシュポイズニングの脆弱性
PWR-Q200を使用しない
PWR-Q200 サポートは既に終了しています。PWR-Q200 の使用を停止してください。
なお、開発者から、クライアント端末が参照する DNS サ
2017.11.22
JVN
Media Go および Music Center for PC のインストーラにおける DLL 読み込みに関する脆弱性
Media Go への対策:
Media Go をインストールしない
本脆弱性への対策は存在しないため、Media Go をインストールしないでください。
開発者によると、既にイン
2017.11.21
JVN
Windows 8 およびそれ以降のバージョンにおいて、アドレス空間配置のランダム化が適切に行われない脆弱性
アドレス空間配置のランダム化 (ASLR, Address Space Layout Randomization)
Windows Vista では、メモリ上のコードを使った攻撃
2017.11.20
JVN
Microsoft Office 数式エディタにスタックベースのバッファオーバーフローの脆弱性
Microsoft 数式エディタは Microsoft Office に付属するコンポーネントです。Microsoft Office 数式エディタにはスタックベースのバッファオーバ
2017.11.16
JVN
ロボット家電 COCOROBO におけるセッション管理不備の脆弱性
同一 LAN 内の第三者によって、当該製品にアクセス中のユーザになりすまされる可能性があります。結果として、任意の操作の実行、情報の漏えいや改ざんなどの可能性があります。
2017.11.16
JVN