TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2021-10-08から1日間の記事一覧

独自コードで検証、「Apache HTTPD」の修正不備を発見

【ニュース】 ◆独自コードで検証、「Apache HTTPD」の修正不備を発見 (Security NEXT, 2021/10/08) https://www.security-next.com/130567

「Apache HTTP Server」のゼロデイ脆弱性対策は不十分 ~「Apache 2.4.51」で追加修正

【概要】 項目 内容 公表日 2021/10/07 CVE(追加) CVE-2021-42013 CVE(従来) CVE-2021-41773 (Apache 2.4.50で対処済み) 脆弱性カテゴリ パストラバーサル 対象アプリ Apache HTTP Server 脆弱バージョン 修正バージョン Apache 2.4.51 ■脆弱性詳細 Apache 2…

わずか3日、「Apache HTTPD」が再修正 - 前回修正は不十分、あらたにRCEのおそれも

【ニュース】 ◆わずか3日、「Apache HTTPD」が再修正 - 前回修正は不十分、あらたにRCEのおそれも (Security NEXT, 2021/10/08) https://www.security-next.com/130520

Ethereum最凶の脆弱性をコントラクト実行の仕組みから読み解く&検査ツール紹介

【ブログ】 ◆Ethereum最凶の脆弱性をコントラクト実行の仕組みから読み解く&検査ツール紹介 (GMO, 2021/10/08) https://recruit.gmo.jp/engineer/jisedai/blog/reentrancy-and-verification-tool/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022