TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2022-08-12から1日間の記事一覧

Zoomに深刻な脆弱性、悪意ある会議URL開くと攻撃受けるおそれも

【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/08/09 CVE-2022-28750 NVD 7.5 CWE-121 スタックバッファオーバーフロー 2022/08/09 CVE-2022-28751 NVD 2022/08/09 CVE-2022-28752 NVD 2022/08/09 CVE-2022-28753 NVD 7.1 CWE-284 不適切なアクセス…

シスコ製品に重要な脆弱性、アップデートを

【概要】■脆弱性情報 日 CVE番号 NVD Vender CVSS v3 CWE 脆弱性 備考 2022/08/10 CVE-2022-20715 NVD Vender 7.5(NVD)8.6(Cisco) CWE-20CWE-399 不適切な入力確認リソース管理の問題 Cisco Adaptive Security Appliance Software and Firepower Threat Defe…

5年前にパッチが公開された「Microsoft Office」の脆弱性2件、悪用止まらず

【概要】■脆弱性 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2017/04/12 CVE-2017-0199 NVD 7.8 - 2017/11/14 CVE-2017-11882 NVD 7.8 CWE-119 メモリバッファの範囲内での操作の不適切な制限 【ニュース】 ◆5年前にパッチが公開された「Microsoft Office」の…

The Zoom installer let a researcher hack his way to root access on macOS

【ニュース】 ◆The Zoom installer let a researcher hack his way to root access on macOS (The Verge, 2022/08/12 16:25) [Zoom インストーラーにより、研究者は macOS で root アクセスへの道をハッキングすることができました] Zoom has issued a patch…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022