TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2023-06-15から1日間の記事一覧

「Apache Struts」にサービス拒否の脆弱性 - アップデートが公開

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/06/14 2023/05/28 CVE-2023-34149 NVD S2-064 6.5(NVD)4.3(Apache)) CWE-770 制限またはスロットリング無しのリソースの割り当て 2023/06/14 2023/06/04 CVE-2023-34396 NVD S2-0…

中国との関連が疑われる攻撃的、かつ高度なスキルを持つ攻撃者が Barracuda ESGのゼロデイ脆弱性(CVE-2023-2868)を悪用

【図表】 図1:侵入のタイムライン 図2a: UNC4841がCVE-2023-2868を悪用した添付ファイル付きで送信した電子メール 図2b: UNC4841がCVE-2023-2868を悪用した添付ファイル付きで送信した電子メール 図2c:CVE-2023-2868を悪用した添付ファイル付きでUNC4841…

「Zoom」に複数の脆弱性 ~誤った領域へのリソースの露出、不正な権限管理など

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/06/13 2023/03/17 CVE-2023-28598 NVD ベンダー 7.5(Zoom)6.5(NVD) CWE-74 インジェクション ZSB-23006 2023/06/13 2023/03/17 CVE-2023-28599 NVD ベンダー 4.3(Zoom) CWE-74 イ…

MOVEit Transfer customers warned of new flaw as PoC info surfaces

【訳】MOVEit Transfer の顧客に新たな欠陥を警告、PoC情報が浮上 【ニュース】 ◆MOVEit Transfer customers warned of new flaw as PoC info surfaces (BleepingComputer, 2023/06/15 16:58) [MOVEit Transfer の顧客に新たな欠陥を警告、PoC情報が浮上] ht…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022