TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2025-04-18から1日間の記事一覧

ASUSルータから不審な通信、AiCloudに脆弱性 - アップデート・使用中止を

【ニュース】 ◆ASUSルータから不審な通信、AiCloudに脆弱性 - アップデート・使用中止を (マイナビニュース, 2025/04/18 15:53) https://news.mynavi.jp/techplus/article/20250418-3201795/

Active! mail 6の脆弱性に関する重要なお知らせ

【公開情報】 ◆Active! mail 6の脆弱性に関する重要なお知らせ (クオリティア, 2025/04/18) https://www.qualitia.com/jp/news/2025/04/18_1030.html

「Active! mail」におけるスタックベースのバッファオーバーフローの脆弱性について(JVN#22348866)

【公開情報】 ◆「Active! mail」におけるスタックベースのバッファオーバーフローの脆弱性について(JVN#22348866) (IPA, 2025/04/18) https://www.ipa.go.jp/security/security-alert/2025/20250418-jvn.html

「Active! mail」に深刻な脆弱性、すでに悪用も - 侵害確認方法を調査中

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/04/18 2025/04/16 CVE-2025-42599 NVD クオリティア 9.8(JPCERT/CC) CWE-121 スタックベースのバッファオーバーフロー - Active! mail 6、悪用あり 【ニュース】 ◆「Ac…

CVE-2025-24054 Under Active Attack—Steals NTLM Credentials on File Download

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/03/11 2025/01/16 CVE-2025-24054 NVD Microsoft 5.4(NVD)6.5(Microsoft) CWE-73 ファイル名やパス名の外部制御 2015/04/17 NTLM 【訳】CVE-2025-24054 アクティブな攻…

Apple、「iOS 18.4.1」「iPadOS 18.4.1」を公開 - ゼロデイ脆弱性を修正

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/04/16 2025/03/27 CVE-2025-31200 NVD Apple 7.5(CISA-ADP) CWE-787 境界外書き込み 2025/04/17 2025/04/16 2025/03/27 CVE-2025-31201 NVD Apple 6.8(CISA-ADP) - - 2…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022