「JVN」の記事 (407 / 423ページ)
JVNから紹介している新着記事一覧です。
Node.js のパッケージマネージャ npm が不正なパッケージの動作を制限しない問題
npm は、サーバサイドのウェブアプリケーションを開発するための実行環境である Node.js のパッケージマネージャです。npm には、ワームプログラムの感染拡大を許す問題が存在
2016.03.29
JVN
Granite Data Services に XML 外部実体参照 (XXE) に関する脆弱性
XML 外部実体参照 (XXE) (CWE-611) - CVE-2016-2340
Granite Data Services は、デスクトップおよびモバイルアプリケーションが
2016.03.25
JVN
WordPress 用プラグイン WP Favorite Posts におけるクロスサイトスクリプティングの脆弱性
WP Favorite Posts は、WordPress 用のプラグインです。WP Favorite Posts には、クロスサイトスクリプティングの脆弱性が存在します。
なお、
2016.03.24
JVN
複数の Apple 製品の脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、任意のコードを実行されたり、情報が漏えいしたりするなどの可能性があります。
2016.03.22
JVN
DameWare Mini Remote Control にスタックバッファオーバーフローの脆弱性
スタックベースのバッファオーバーフロー (CWE-121) - CVE-2016-2345
DameWare Mini Remote Control は、ヘルプデスクのリモートデス
2016.03.18
JVN
国内のウェブサイトに SQL インジェクションの脆弱性
開発者と管理者はそれぞれ、SQL インジェクション対策を行ってください。
ウェブアプリケーションの開発者が実施する SQL インジェクション対策
ウェブアプリケーション開発
2016.03.15
JVN
DTE Insight に情報漏えいの脆弱性
情報漏えい (CWE-200) - CVE-2016-1562
DTE Energy は、契約しているユーザがエネルギー使用に関する情報を閲覧するためのアプリケーション DTE I
2016.03.14
JVN
Quagga にバッファオーバーフローの脆弱性
スタックバッファオーバーフロー (CWE-121) - CVE-2016-2342
Quagga は様々なルーティングプロトコルを実装した UNIX プラットフォーム向け
2016.03.11
JVN
ISC BIND にサービス運用妨害 (DoS) の脆弱性
制御チャンネルから受信したデータの処理における assertion failure - CVE-2016-1285
named には、制御チャンネルから悪意あるパケットを受信するこ
2016.03.10
JVN
ISC DHCP にサービス運用妨害 (DoS) の脆弱性
想定される影響はサーバのバージョンや攻撃されるチャネル、OS の設定などによって異なります。例えば、次のような影響を受ける可能性があります。
INSIST failure が発
2016.03.08
JVN