「JVN」の記事 (57 / 372ページ)
JVNから紹介している新着記事一覧です。
プラネックス製ネットワーク機器における複数の脆弱性
CVE-2024-45372
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:
2024.09.24
JVN
複数のRockwell Automation製品におけるデータの信頼性確認が不十分な脆弱性
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用を推奨しています。
詳細は、開発者が提供する情報を確認してください。
2024.09.20
JVN
MegaSys Computer Technologies製Telenium Online Web Applicationにおける不適切な入力検証の脆弱性
アップデートする
開発者により、本脆弱性を修正したバージョンv7.4.72およびv8.3.36が提供されています。
詳細は、開発者に問い合わせるか、ICS Advisoryを確認し
2024.09.20
JVN
Kastle Systems製Access Control Systemにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、機微な情報へアクセスされる(CVE-2024-45861、CVE-2024-45862)
2024.09.20
JVN
Millbeck Communications製Proroute H685t-wにおける複数の脆弱性
アップデートする
開発者により、本脆弱性を修正したバージョンv3.2.335が提供されています。
詳細については開発者が提供する情報を確認してください。
2024.09.19
JVN
竹中エンジニアリング製デジタルビデオレコーダにおける複数の脆弱性
この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 情報通信研究機構 サイバーセキュリティ研究所 森 好樹 氏
2024.09.18
JVN
WordPress用プラグインWelcart e-Commerceにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品にログイン可能な攻撃者により、データベース内の情報を取得されたり、改ざんされたりす
2024.09.18
JVN
Assimpにおけるヒープベースのバッファオーバーフローの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
開発者は、本脆弱性を修正したバージョン5.4.3をリリースしています。
2024.09.18
JVN
横河電機製「PC冗長化プラットフォーム (PC2CKM)」における戻り値のチェック欠如に関する脆弱性
影響を受ける製品がインストールされたコンピューターが、短時間で大量のUDPブロードキャストパケットを受信すると、当該コンピューターが再起動する可能性があります。
また、稼働側コンピ
2024.09.17
JVN
AutomationDirect製DirectLogic H2-DM1Eにおける複数の脆弱性
後継製品に移行する
開発者によると、当該製品はサポートを終了しているとのことであり、後継製品への移行が推奨されています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの
2024.09.13
JVN