セキュリティに関する情報の提供、ウェブ診断ツールを提供しているサイトです。
アナウンス 一覧表示
更新日:2025年1月10日16:03
No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 |
---|---|---|---|---|---|---|---|---|---|
1 | 6.5 |
警告
ネットワーク |
sixlabors | imagesharp | sixlabors の imagesharp における保存または転送前の重要な情報の削除に関する脆弱性 New |
CWE-212 CWE-226 |
CVE-2024-32036 | 2025-01-10 15:57 | 2024-04-15 |
2 | 7.5 |
重要
ネットワーク
AlayaCare
|
Procura
|
AlayaCare の Procura における認証に関する脆弱性
New
|
CWE-1394 |
CWE-287
CVE-2023-6451
|
2025-01-10 15:37 |
2023-11-30 |
|
3 | 7 |
重要
ローカル |
クアルコム |
APQ8017 ファームウェア AR6003 ファームウェア Snapdragon 630 Mobile ファームウェア 9206 lte modem ファームウェア Snapdragon 636 Mobile ファームウェア |
複数のクアルコム製品における解放済みメモリの使用に関する脆弱性 New |
CWE-416
解放済みメモリの使用 |
CVE-2017-18153 | 2025-01-10 15:31 | 2024-11-26 |
4 | 7.6 |
重要
ネットワーク |
マイクロソフト | Microsoft Dynamics 365 | Microsoft Dynamics 365 Sales のなりすましの脆弱性 New |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2024-49053 | 2025-01-10 15:20 | 2024-11-26 |
5 | 4.1 |
警告
ネットワーク |
マイクロソフト | Microsoft Dynamics 365 | Dynamics 365 Customer Insights のなりすましの脆弱性 New |
CWE-79 CWE-79 |
CVE-2024-30047 | 2025-01-10 15:19 | 2024-05-14 |
6 | 8.8 |
重要
ネットワーク |
Atakan Au | 1 click disable all | Atakan Au の WordPress 用 1 click disable all におけるクロスサイトリクエストフォージェリの脆弱性 New |
CWE-352
同一生成元ポリシー違反 |
CVE-2024-21749 | 2025-01-10 15:18 | 2024-02-28 |
7 | 5.3 |
警告
ネットワーク
Themeperch
|
Build & Control Block Patterns - Boost up Gutenberg Editor
|
Themeperch の WordPress 用 Build & Control Block Patterns - Boost up Gutenberg Editor における認証の欠如に関する脆弱性
New
|
CWE-862
|
認証の欠如
CVE-2024-1095
|
2025-01-10 15:14 |
2024-03-5 |
|
8 | 8.1 |
重要
ネットワーク |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows Server 2025 Microsoft Windows Server 2022 Microsoft Windows Server 2016 |
Windows リモート デスクトップ サービスのリモートでコードが実行される脆弱性 New |
CWE-362 CWE-416 CWE-591 |
CVE-2024-49108 | 2025-01-10 14:55 | 2024-12-10 |
9 | 7.8 |
重要
ローカル |
クアルコム |
SD821 ファームウェア SD626 ファームウェア SD820 ファームウェア APQ8037 ファームウェア 9206 lte modem ファームウェア |
複数のクアルコム製品における脆弱性 New |
CWE-284 CWE-Other |
CVE-2016-10408 | 2025-01-10 14:55 | 2024-11-26 |
10 | 8.8 |
重要
ネットワーク |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows Server 2022 Microsoft Windows Server 2012 Microsoft Windows 10 Microsoft Window… |
Windows ルーティングとリモート アクセス サービス (RRAS) のリモートでコードが実行される脆弱性 New |
CWE-122 CWE-noinfo |
CVE-2024-49102 | 2025-01-10 14:50 | 2024-12-10 |
更新日":2025年1月10日4:11
対象期間 : 2025-01-03 〜 2025-01-10
No | 名前 | ジャンル | バージョン | リリース日 | セキュリティ修正 | リリース情報 |
---|---|---|---|---|---|---|
1 | New!! Tailwind 1 | フレームワーク | 4.0.0-beta.9 | 2025-01-9 | 不明 | 表示 |
2 | New!! UIkit 3 | フレームワーク | 3.22.0 | 2025-01-9 | 不明 | 表示 |
3 | New!! Linux Kernel 5.10(LTS) | OS | 5.10.233 | 2025-01-9 | 不明 | 表示 |
4 | New!! Linux Kernel 5.4(LTS) | OS | 5.4.289 | 2025-01-9 | 不明 | 表示 |
5 | New!! Linux Kernel 5.15(LTS) | OS | 5.15.176 | 2025-01-9 | 不明 | 表示 |
6 | New!! UIkit 3 | フレームワーク | 3.21.17 | 2025-01-7 | 不明 | 表示 |
7 | New!! Drupal 10 | CMS | 10.3.11 | 2025-01-7 | 不明 | 表示 |
8 | New!! Samba 4.2 | その他ミドルウェア | 4.21.3 | 2025-01-6 | 不明 | 表示 |
対象期間 : 2024-12-01 〜 2025-04-30
No | 名前 | 通常サポート | セキュリティサポート | 延長サポート |
---|---|---|---|---|
1 | Linux Kernel 4.19(LTS) | 2024-12-31 | ||
2 | Symfony 7.1 | 2025-01-31 | ||
3 | Ruby 3.1 | 2025-03-31 | ||
4 | Node.js 18 (LTS) | 2023-10-18 | 2025-04-30 | |
5 | Django5.0 | 2022-08-31 | 2025-04-30 |
No | イメージ | 名前 | URL | 変更部分の抜粋 | タグ |
---|---|---|---|---|---|
1 | blackhat | https://www.blackhat.com/ | December 19, 2024 -,Splitting the Email Atom: Exploiting Parsers to Bypass Access Controls |
No | イメージ | 名前 | URL | 変更部分の抜粋 | タグ |
---|---|---|---|---|---|
1 | bulletproof-security | https://wordpress.org/plugins/bulletproof-security/ | 609 5-star reviews,609 |