TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2023-06-23から1日間の記事一覧

悪用が確認された脆弱性カタログ(KEV) (まとめ)

【ニュース】■2022年◇2022年3月 ◆CISAによる既知の脆弱性大量登録、攻撃を増やす逆効果の懸念も (マイナビニュース, 2022/03/15 20:49) https://news.mynavi.jp/techplus/article/20220315-2293568/ ◇2022年9月 ◆米政府の悪用済み脆弱性リスト、あらたに12件…

KEV (リスト)

cveID vendorProject product vulnerabilityName dateAdded shortDescription requiredAction dueDate notes CVE-2021-27104 Accellion FTA Accellion FTA OS Command Injection Vulnerability 2021-11-03 Accellion FTA contains an OS command injection v…

Apache Tomcat (まとめ)

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2017/03/14 2016/10/18 CVE-2016-8747 NVD 7.5(NVD) CWE-200 情報漏えい 2017/04/12 2017/01/29 CVE-2017-5647 NVD 7.5(NVD) CWE-200 情報漏えい 2017/04/12 2017/01/29 CVE-2017-5648 NVD 9.1(…

CISA orders agencies to patch iPhone bugs abused in spyware attacks

【訳】CISA、スパイウェア攻撃に悪用されたiPhoneのバグにパッチを当てるよう各機関に命令 【ニュース】 ◆CISA orders agencies to patch iPhone bugs abused in spyware attacks (BleepingComputer, 2023/06/23 14:06) [CISA、スパイウェア攻撃に悪用された…

Fortinet fixes critical FortiNAC remote command execution flaw

【訳】フォーティネット、FortiNACのリモートコマンド実行に関する重大な欠陥を修正 【ニュース】 ◆Fortinet fixes critical FortiNAC remote command execution flaw (BleepingComputer, 2023/06/23 08:42) [フォーティネット、FortiNACのリモートコマンド…

米政府、脆弱性6件の悪用について注意喚起

【ニュース】 ◆米政府、脆弱性6件の悪用について注意喚起 (Security NEXT, 2023/06/23) https://www.security-next.com/147238 【関連まとめ記事】◆全体まとめ ◆悪用が確認された脆弱性カタログ(KEV) (まとめ) https://vul.hatenadiary.com/entry/KEV

Apache Tomcatに新たな脆弱性、情報漏洩を引き起こす恐れ

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2023/06/22 2023/06/08 CVE-2023-34981 NVD 【ニュース】 ◆Apache Tomcatに新たな脆弱性、情報漏洩を引き起こす恐れ (マイナビニュース, 2023/06/23 13:46) https://news.mynavi.jp/techplus/ar…

BINDにサービス運用妨害と不正終了の脆弱性、アップデートを

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2023/06/21 2023/05/22 CVE-2023-2828 NVD 7.5(NVD) 2023/06/21 2023/05/22 CVE-2023-2829 NVD 7.5(NVD) 2023/06/21 2023/05/26 CVE-2023-2911 NVD 7.5(NVD) 【ニュース】 ◆BINDにサービス運用…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022