Digital Paper App のインストーラにおける DLL 読み込みに関する脆弱性
最新のインストーラを使用する 開発者が提供する情報をもとに、最新のインストーラを使用してください。 また、インストーラを実行する際には、インストーラと同じディレクトリに不審なファイ
2018.08.21 JVN
複数の横河製品のライセンス管理機能にバッファオーバーフローの脆弱性
アップデートする・パッチを適用する 開発者が提供する情報をもとに最新版にアップデートするか、対応するパッチを適用してください。 詳しくは、開発者が提供する情報をご確認ください。
2018.08.17 JVN
Intel 製 CPU の投機的実行機能に対するサイドチャネル攻撃 (L1TF, L1 Terminal Fault)
Information Exposure Through Timing Discrepancy (CWE-208) プログラムがメモリ上のデータへのアクセスを試みる際、論理メモリ
2018.08.17 JVN
複数の Android アプリおよび iOS アプリに複数の脆弱性
多くの Android 端末には OEM によりプリインストールアプリがインストールされています。複数のプリインストールアプリにはアクセス制限の不備に関する脆弱性が存在しており、サ
2018.08.17 JVN
Android アプリ「NoMachine」における環境変数を改ざん可能な脆弱性
遠隔の第三者によって、当該製品の環境変数を改ざんされる可能性があります。結果として、任意のコードを実行される可能性があります。
2018.08.17 JVN
IKEv1 のメインモードに総当たり攻撃に対する脆弱性
Internet Key Exchange v1 のメインモードには、オフラインの辞書攻撃や総当たり攻撃に対する脆弱性が存在します。(CVE-2018-5389) IKEv1 P
2018.08.15 JVN
Linux の IP 実装におけるサービス運用妨害 (DoS) の脆弱性
リソース枯渇の脆弱性 (CWE-400) - CVE-2018-5391 Linux カーネルの IP フラグメント再構築を行う実装には、特別に細工されたパケット列の処理によって高
2018.08.15 JVN
ISC BIND 9 にサービス運用妨害 (DoS) の脆弱性
"deny-answer-aliases" は、DNS rebinding 攻撃対策として DNS response パケットのフィルタリングを行うための機能で
2018.08.09 JVN
EC-CUBEペイメント決済モジュールおよび EC-CUBE用 GMO-PG決済モジュール (PGマルチペイメントサービス) における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 EC-CUBE 管理画面にログインしているユーザのウェブブラウザ上で、任意のスクリプトを実
2018.08.09 JVN
Linux カーネルの TCP 実装にサービス運用妨害 (DoS) の脆弱性
リソース枯渇の脆弱性 (CWE-400) - CVE-2018-5390 Linux カーネルに対し、tcp_collapse_ofo_queue() や tc
2018.08.08 JVN