TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2023-08-21から1日間の記事一覧

iOS 16の「機内モード」に脆弱性 オフラインに見せかけつつ情報窃取も可能

【ニュース】 ◆iOS 16の「機内モード」に脆弱性 オフラインに見せかけつつ情報窃取も可能 (ITmedia, 2023/08/21 08:00) https://www.itmedia.co.jp/enterprise/articles/2308/21/news063.html

PowerShell Galleryに複数の脆弱性 メタデータの偽造や非公開コードへのアクセスも可能か

【ニュース】 ◆PowerShell Galleryに複数の脆弱性 メタデータの偽造や非公開コードへのアクセスも可能か (ITmedia, 2023/08/21 07:00) PowerShell Galleryにタイポスクワッティング攻撃を受けやすい脆弱性が見つかった。メタデータの偽造や非公開コードへの…

WinRARに任意コード実行の脆弱性、ただちにアップデートを

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/08/17 2023/08/14 CVE-2023-40477 NVD RARLab 7.8(ZDI) https://www.zerodayinitiative.com/advisories/ZDI-23-1152/ 【ニュース】 ◆WinRARに任意コード実行の脆弱性、ただちにア…

「Junos OS」に深刻な脆弱性 - 複数組み合わせで深刻な影響

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/08/17 2023/06/27 CVE-2023-36844 NVD ベンダー 5.3(JUniper) CWE-473 PHP外部変数の変更 2023/08/17 2023/06/27 CVE-2023-36845 NVD ベンダー 5.3(Juniper) CWE-473 PHP外部変数…

老舗圧縮解凍ソフト「WinRAR」でファイルを開くだけで任意コード実行を可能にする脆弱性が発見される、すでに修正版が配布済み

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/08/17 2023/08/14 CVE-2023-40477 NVD RARLab 7.8(ZDI) https://www.zerodayinitiative.com/advisories/ZDI-23-1152/ 【ニュース】 ◆老舗圧縮解凍ソフト「WinRAR」でファイルを開…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022