TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2023-07-17から1日間の記事一覧

Hackers exploiting critical WordPress WooCommerce Payments bug

【訳】WordPress WooCommerce Paymentsの重大なバグを悪用するハッカーたち 【図表】 エクスプロイトを使用して「ハッキングされた」管理者アカウントを作成する (RCE Security) WordPressサイトにアップロードされたPHPファイルを落とすエクスプロイト (ワ…

Critical ColdFusion flaws exploited in attacks to drop webshells

【訳】ColdFusionの重大な欠陥、Webシェルを落とす攻撃に悪用される 【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/07/11 2023/04/04 CVE-2023-29298 NVD APSB23-40 7.5(Adobe) CWE-284 不適切なアクセス制御 2023/07/11 2023/…

WindowsとOfficeの脆弱性の悪用を確認、アップデートの適用を

【ニュース】 ◆WindowsとOfficeの脆弱性の悪用を確認、アップデートの適用を (マイナビニュース, 2023/07/18 11:01) https://news.mynavi.jp/techplus/article/20230718-2729525/ 【関連まとめ記事】◆全体まとめ ◆CVE番号 (まとめ) ◆CVE-2023-36884 (まとめ)…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022