TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2023-06-07から1日間の記事一覧

Curl / Libcurl (まとめ)

【図表】 2023/06/08 現在 出典: https://curl.se/docs/vulnerabilities.html【概要】 登録日 公開日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/06/01 2022/12/06 CVE-2022-32221 NVD 9.8(NVD) CWE-668CWE-200 誤った領域に資源を露出情報漏えい https://cu…

Cisco fixes AnyConnect bug giving Windows SYSTEM privileges

【訳】シスコ、Windows SYSTEM権限を与えるAnyConnectのバグを修正 【ニュース】 ◆Cisco fixes AnyConnect bug giving Windows SYSTEM privileges (BleepingComputer, 2023/06/07 14:29) [シスコ、Windows SYSTEM権限を与えるAnyConnectのバグを修正] https:…

VMware fixes critical vulnerabilities in vRealize network analytics tool

【訳】VMware、ネットワーク分析ツールvRealizeの重大な脆弱性を修正 【ニュース】 ◆VMware fixes critical vulnerabilities in vRealize network analytics tool (BleepingComputer, 2023/06/07 11:09) [VMware、ネットワーク分析ツールvRealizeの重大な脆…

VMSA-2023-0012

【公開情報】 ◆VMSA-2023-0012 (VMware, 2023/06/07) https://www.vmware.com/security/advisories/VMSA-2023-0012.html 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ) ◆VMware Aria Operations for Networks (まとめ) https://vul.hatenadiary…

「MOVEit Transfer」のゼロデイ脆弱性 - 90日遡って侵害確認を

【ニュース】 ◆「MOVEit Transfer」のゼロデイ脆弱性 - 90日遡って侵害確認を (Security NEXT, 2023/06/07) https://www.security-next.com/146749 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ) ◆MOVEit Transfer (まとめ) https://vul.hatena…

AMDのCPUコアに約1044日の連続稼働でハングする可能性があるが修正予定はなし

【ニュース】 ◆AMDのCPUコアに約1044日の連続稼働でハングする可能性があるが修正予定はなし (Giagzine, 2023/06/07 14:47) https://gigazine.net/news/20230607-amd-core-may-hang-after-about-1044-days/

「curl」に複数の脆弱性 - アップデートにて修正

【概要】 登録日 公開日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2023/03/14 2023/05/26 CVE-2023-28319 NVD 7.5(NVD) CWE-416 解放済みメモリの使用 Use After Free 2023/03/14 2023/05/26 CVE-2023-28321 NVD 7.5(NVD) CWE-295 不正な証明書検証 2023/03/14 …


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022