Node.js のパッケージマネージャ npm が不正なパッケージの動作を制限しない問題
npm は、サーバサイドのウェブアプリケーションを開発するための実行環境である Node.js のパッケージマネージャです。npm には、ワームプログラムの感染拡大を許す問題が存在
2016.03.29 JVN
Granite Data Services に XML 外部実体参照 (XXE) に関する脆弱性
XML 外部実体参照 (XXE) (CWE-611) - CVE-2016-2340 Granite Data Services は、デスクトップおよびモバイルアプリケーションが
2016.03.25 JVN
WordPress 用プラグイン WP Favorite Posts におけるクロスサイトスクリプティングの脆弱性
WP Favorite Posts は、WordPress 用のプラグインです。WP Favorite Posts には、クロスサイトスクリプティングの脆弱性が存在します。 なお、
2016.03.24 JVN
複数の Apple 製品の脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、任意のコードを実行されたり、情報が漏えいしたりするなどの可能性があります。
2016.03.22 JVN
DameWare Mini Remote Control にスタックバッファオーバーフローの脆弱性
スタックベースのバッファオーバーフロー (CWE-121) - CVE-2016-2345 DameWare Mini Remote Control は、ヘルプデスクのリモートデス
2016.03.18 JVN
国内のウェブサイトに SQL インジェクションの脆弱性
開発者と管理者はそれぞれ、SQL インジェクション対策を行ってください。 ウェブアプリケーションの開発者が実施する SQL インジェクション対策 ウェブアプリケーション開発
2016.03.15 JVN
DTE Insight に情報漏えいの脆弱性
情報漏えい (CWE-200) - CVE-2016-1562 DTE Energy は、契約しているユーザがエネルギー使用に関する情報を閲覧するためのアプリケーション DTE I
2016.03.14 JVN
Quagga にバッファオーバーフローの脆弱性
スタックバッファオーバーフロー (CWE-121) - CVE-2016-2342 Quagga は様々なルーティングプロトコルを実装した UNIX プラットフォーム向け
2016.03.11 JVN
ISC BIND にサービス運用妨害 (DoS) の脆弱性
制御チャンネルから受信したデータの処理における assertion failure - CVE-2016-1285 named には、制御チャンネルから悪意あるパケットを受信するこ
2016.03.10 JVN
ISC DHCP にサービス運用妨害 (DoS) の脆弱性
想定される影響はサーバのバージョンや攻撃されるチャネル、OS の設定などによって異なります。例えば、次のような影響を受ける可能性があります。 INSIST failure が発
2016.03.08 JVN