TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2024-01-17から1日間の記事一覧

Oracle、四半期定例パッチを公開 - のべ389件の脆弱性を修正

【ニュース】 ◆Oracle、四半期定例パッチを公開 - のべ389件の脆弱性を修正 (Security NEXT, 2024/01/17) https://www.security-next.com/152709 【関連まとめ記事】◆全体まとめ ◆ベンダー (まとめ) ◆Oracle (まとめ) https://vul.hatenadiary.com/entry/Ora…

「Atlassian Confluence」の旧版に深刻な脆弱性 - 修正版に更新を

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/01/16 2023/01/01 CVE-2023-22527 NVD Atlassian 9.8(NVD)10.0(Atlassian) CWE-74 インジェクション 【ニュース】 ◆「Atlassian Confluence」の旧版に深刻な脆弱性 - 修正版に更…

Ivanti Connect Secure、Ivanti Policy Secureの脆弱性 CVE-2023-46805およびCVE-2024-21887についてまとめてみた

【ブログ】 ◆Ivanti Connect Secure、Ivanti Policy Secureの脆弱性 CVE-2023-46805およびCVE-2024-21887についてまとめてみた (piyolog, 2024/01/17) https://piyolog.hatenadiary.jp/entry/2024/01/17/023516 【関連まとめ記事】◆全体まとめ ◆ベンダー (ま…

Ivanti製VPNに対する脆弱性攻撃の被害が拡大 - 少なくとも1700件の侵害

【図表】 出典: https://www.security-next.com/152720 【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/01/11 2023/10/27 CVE-2023-46805 NVD Ivanti 8.2(NVD)8.2(HackerOne) CWE-287 不適切な認証 2024/01/11 2024/01/03 CVE-2…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022