ChromeOS 128に複数の脆弱性 ~「Google Chrome」に存在したゼロデイ脆弱性も
Androidの2024年4月のセキュリティ修正も反映。修正版のv128.0.6613.133がリリース
(2024/9/10)
「Apache Tomcat」に深刻度Importantの脆弱性 ~v9.0.44/8.5.64以降に更新を
POSTリクエストのエラー応答に別のユーザーのリクエストデータが含まれてしまう可能性
(2024/1/22)
複数のSMTPプロトコル実装になりすましメールを送信される脆弱性「SMTP Smuggling」
深刻度は「MEDIUM」で「Postfix」、「Sendmail」、「Exim」に影響
(2024/1/18)
簡単にGPUメモリの内容を盗めてしまう「LeftoverLocals」脆弱性、セキュリティ研究者が警鐘
Apple、AMD、Qualcomm、Imaginationなどに影響、各社対策を表明
(2024/1/17)
VPNソリューション「Ivanti Connect Secure」などにゼロデイ脆弱性 ~緩和策の実施を
リモートから任意コマンド実行の可能性、JVNが緊急緊急の脆弱性レポートを公開
(2024/1/11)
「Live2D Cubism Core(SDK)」に脆弱性、修正版にアップデートを
(2023/3/14)
「Ruby 3.1.3/3.0.5/2.7.7」が公開 ~CGIの脆弱性を修正【11月29日追記】
対応する「RubyInstaller for Windows」v3.1.3-1も公開
(2022/11/25)
インテルのWiFi・プロセッサーなどの製品に権限昇格やDoSの恐れ ~2022年11月のIntelセキュリティアドバイザリが公開
最大深刻度は「HIGH」、ファームウェアのアップデートを推奨
(2022/11/10)
CPUの新たなサイドチャネル脆弱性「Hertzbleed Attack」、Intel/AMDがアドバイザリを公表
今度はCPUに広く採用されている「周波数スケーリング」技術がターゲット
(2022/6/15)