TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2024-08-20から1日間の記事一覧

CVE-2024-23897 (まとめ)

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/01/24 2024/01/23 CVE-2024-23897 NVD Jenkins 9.8(NVD)9.8(CISA-ADP) CWE-22CWE-27 パス・トラバーサルパストラバーサル (dir/../../filename) ■KEV リスト cveID プロジェクト …

Jenkins (まとめ)

【要点】 ◎統合的ソフトウェア開発支援ツール 【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2018/12/10 2018/12/10 CVE-2018-1000861 NVD 9.8(NVD) CWE-502 信頼できないデータのデシリアライゼーション 2024/01/24 2024/01/23 CVE…

Hackers use PHP exploit to backdoor Windows systems with new malware

【訳】ハッカーがPHPの脆弱性を悪用し、Windowsシステムに新しいマルウェアをバックドアで侵入させる 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2024/06/09 2024/05/06 CVE-2024-4577 NVD PHP 9.8(PHP) CWE-78 OSコマ…

「Jenkins」の脆弱性悪用に注意喚起 - 米当局

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/01/24 2024/01/23 CVE-2024-23897 NVD Jenkins 9.8(NVD)9.8(CISA-ADP) CWE-22CWE-27 パス・トラバーサルパストラバーサル (dir/../../filename) ■KEV リスト cveID プロジェクト …

GPSトラッカーに位置情報を不正取得な脆弱性、1,200万人に影響か

GPS

【ニュース】 ◆GPSトラッカーに位置情報を不正取得な脆弱性、1,200万人に影響か (マイナビニュース, 2024/08/20 17:18) https://news.mynavi.jp/techplus/article/20240820-3008703/ 【関連まとめ記事】◆全体まとめ ◆ネットワークプロトコル (まとめ) ◆GPS (…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022