TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2022-07-28から1日間の記事一覧

CVE-2021-44228 (まとめ)

【要点】 ◎Apache Log4j の脆弱性 【ニュース】■2021年 ◆New zero-day exploit for Log4j Java library is an enterprise nightmare (BleepingComputer, 2021/12/10) [Javaライブラリ「Log4j」の新たなゼロデイ・エクスプロイトが企業にもたらす悪夢] https:…

CVE-2021-22986 (まとめ)

【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2021/03/31 CVE-2021-22986 NVD 9.8(NVD) CWE-918 SSRF サーバーサイドリクエストフォージェリ 【ニュース】■2021年 ◆F5のBIG-IPなどに複数の脆弱性--早期対応を (ZDNet, 2021/03/22 16:18) https://japan.…

直ちに対応が必要な脆弱性トップ10は? Palo Alto Networksが指摘

【概要】■脆弱性トップ10 No 内容 1 Apach Log4jにおけるリモートコード実行の脆弱性(CVE-2021-44228、CVE-2021-45046) 2 Apache HTTP Serverにおけるパストラバーサルの脆弱性(CVE-2021-41773、CVE-2021-42013) 3 Node.jsにおけるリモートコード実行の…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022