TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2023-07-11から1日間の記事一覧

CVE-2023-20864 (まとめ)

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2023/04/20 2022/11/01 CVE-2023-20864 NVD 9.8(NVD) CWE-502 信頼できないデータのデシリアライゼーション https://www.vmware.com/security/advisories/VMSA-2023-0007.html 【ニュース】 ◆VM…

Apple confirms WebKit security updates break browsing on some sites

【訳】アップル、WebKitのセキュリティ・アップデートにより一部のサイトでブラウジングができなくなることを確認 【図表】 macOS 13.4.1 (a) RSRパッチ (BleepingComputer) 出典: https://www.bleepingcomputer.com/news/security/apple-confirms-webkit-se…

Arm製GPUの脆弱性がサイバー攻撃の標的に - 米政府が注意喚起

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2023/07/06 2021/03/26 CVE-2021-29256 NVD 8.8(NVD) CWE-416 解放済みメモリの使用 https://developer.arm.com/support/arm-security-updates/mali-gpu-kernel-driver 【ニュース】 ◆Arm製GPU…

VMware製ログ管理製品の脆弱性 - エクスプロイトコードが公開

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2023/04/20 2022/11/01 CVE-2023-20864 NVD 9.8(NVD) CWE-502 信頼できないデータのデシリアライゼーション https://www.vmware.com/security/advisories/VMSA-2023-0007.html 【ニュース】 ◆VM…

Apple、MacやiPhoneに向けて緊急アップデート - ゼロデイ脆弱性に対応

【概要】 公開日 登録日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2023/07/10 2023/07/05 CVE-2023-37450 NVD 【ニュース】 ◆Apple、MacやiPhoneに向けて緊急アップデート - ゼロデイ脆弱性に対応 (Security NEXT, 2023/07/11) https://www.security-next.com/1…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022