TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2024-12-16から1日間の記事一覧

CVE-2024-35250 / MSKSSRV特権昇格 (まとめ)

【ニュース】 ◆Windows kernel bug now exploited in attacks to gain SYSTEM privileges (BleepingComputer, 2024/12/16 14:50) [Windowsカーネルのバグが、SYSTEM特権を獲得するための攻撃に悪用される] https://www.bleepingcomputer.com/news/security/w…

NTTドコモ「home 5G HR02」などシャープ製ホームルーター、モバイルルーター6製品に複数の脆弱性。最新版ファームウェアに更新を

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/12/16 2024/12/02 CVE-2024-45721 NVD Sharp 7.7(JVN) CWE-78 ホスト名設定画面におけるOSコマンドインジェクション https://jvn.jp/jp/JVN61635834/index.html 2024/12/16 2024/…

Windows kernel bug now exploited in attacks to gain SYSTEM privileges

【訳】Windowsカーネルのバグが、SYSTEM特権を獲得するための攻撃に悪用される 【図表】 出典: https://www.bleepingcomputer.com/news/security/windows-kernel-bug-now-exploited-in-attacks-to-gain-system-privileges/ 【ニュース】 ◆Windows kernel bug…

「curl」にパスワードが漏洩する脆弱性 - アップデートを公開

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/12/11 2024/11/09 CVE-2024-11053 NVD Curl 3.4(CISA-ADP) - - 【ニュース】 ◆「curl」にパスワードが漏洩する脆弱性 - アップデートを公開 (Security NEXT, 2024/12/16) https:/…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022