NVNB386th page
- 2024-11-20
マイクロソフトの Python extension におけるリモートでコードを実行される脆弱性
マイクロソフトの Python extension には、Visual Studio Code Python 拡張機能に不備があるため、リモートでコードを実行される脆弱性が存在します。
- 2024-11-20
Androidアプリ「くら寿司 公式アプリ Produced by EPARK」におけるハードコードされた暗号鍵の使用の脆弱性
株式会社EPARKが提供するAndroidアプリ「くら寿司 公式アプリ Produced by EPARK」には、ハードコードされた暗号鍵の使用の脆弱性が存在します。
- 2024-11-20
三菱電機製 MELSEC iQ-F における指定されたタイプの入力に対する不適切な検証の脆弱性
三菱電機株式会社が提供する MELSEC iQ-F Ethernet ユニットおよび EtherNet/IP ユニットの Ethernet ポートには、指定されたタイプの入力に対する不適切な検証(CWE-1287、CVE-2024-8403……
- 2024-11-20
複数のDahua Technology製品における複数の脆弱性(DHCC-SA-202407-001)
Dahua Technologyから複数製品向けのアップデートが公開されました。
- 2024-11-19
ISC, Inc. の BIND におけるパケット解析コードが利用可能なスタックメモリを使い果たされる脆弱性
ISC, Inc. の BIND には、パケット解析コードが利用可能なスタックメモリを使い果たされる脆弱性が存在します。
- 2024-11-19
OpenSSL の AES-SIV 実装における関連データエントリが正しく認証されない問題 (Security Advisory [14th July 2023])
OpenSSL Project より、OpenSSL Security Advisory [14th July 2023] (AES-SIV implementation ignores empty associated data entr……
- 2024-11-19
注意喚起: Palo Alto Networks製PAN-OSの管理インタフェースにおける複数の脆弱性(CVE-2024-0012、CVE-2024-9474)に関する注意喚起 (公開)
[redirect url=”https://www.jpcert.or.jp/at/2024/at240022.html”]
- 2024-11-19
三菱電機製MELSEC iQ-Fにおける指定されたタイプの入力に対する不適切な検証の脆弱性
三菱電機製MELSEC iQ-F EthernetユニットおよびEtherNet/IPユニットには、指定されたタイプの入力に対する不適切な検証の脆弱性が存在します。
- 2024-11-19
OpenSSL におけるサービス運用妨害 (DoS) の脆弱性 (Security Advisory [16th May 2024])
OpenSSL Project より、OpenSSL Security Advisory [16th May 2024](”Excessive time spent checking DSA keys and parameter……


