「JVN」の記事 (89 / 422ページ)
JVNから紹介している新着記事一覧です。
複数のQardio製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
攻撃者が開発用アカウントにログインしエンジニアリングバックドアにアクセスすることで、UIベースのターミナル経由
2025.02.14
JVN
Centeミドルウェアにおける境界外読み取りの脆弱性
DMG MORI Digital株式会社が開発し、NXTech株式会社が提供するCenteミドルウェアTCP/IPネットワークシリーズの一部製品には、TCPパケットのMSSオプショ
2025.02.14
JVN
OpenSSLにおける、RFC7250ハンドシェイクによる認証の失敗を検知できない問題(OpenSSL Security Advisory [11th February 2025])
深刻度-高(Severity:High)
当該バージョンのOpenSSLには、RFC7250で定義されたRaw Public Key(RPK)を用いてサーバ認証を行う際に、認証の失
2025.02.13
JVN
ファイルめがねにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
任意のバックエンドWebAPIを実行することで、サービスの再起動などが引き起こされる(CV
2025.02.13
JVN
Siemens製品に対するアップデート(2025年2月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-111547
物理アクセス可能な攻撃者によるデバイスのファイルシステム全体の読み
2025.02.12
JVN
Intel製品に複数の脆弱性(2025年2月)
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
製品の使用を停止する、後継製品に移行する
次のアドバイザリ記載製品のサポートは既に終了していま
2025.02.12
JVN
acmailerにおけるクロスサイトスクリプティングの脆弱性
本件は、2023年にIPAに報告され、JPCERT/CCが製品開発者との調整を開始しました。
製品開発者は2023年に本件の対策を行ったバージョンをリリースしています。
JPCER
2025.02.12
JVN
複数のSchneider Electric製品における複数の脆弱性
CVE-2024-9005
Hotfixを適用する
開発者は、Hotfixを提供しています。
後継製品に移行する
開発者によると、EcoStruxure Power Monito
2025.02.07
JVN
ABB製Drive Composerにおけるパストラバーサルの脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細
2025.02.07
JVN
Trimble製Cityworksにおける信頼できないデータのデシリアライゼーションの脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報を確認し
2025.02.07
JVN