Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「サイボウズガルーン」にSQLiやXSSなど複数の脆弱性 - 修正版が公開

サイボウズは、「サイボウズガルーン」に関する複数の脆弱性へ対応するアップデートを公開した。

バージョンによって影響を受ける脆弱性は異なるが、「SQLインジェクション」や「認証回避」をはじめ、「アクセス制限不備」「クロスサイトスクリプティング(XSS)」「オープンリダイレクト」など複数の脆弱性が判明し、対応したもの。

同社ではウェブサイトで脆弱性の情報を公開するとともに、周知を目的にJPCERTコーディネーションセンターへ報告。JVNを通じても情報も発信している。

(Security NEXT - 2016/08/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Amazon FreeRTOS」の複数脆弱性、詳細公表される - コード実行やDoSのおそれ
モバイルアプリの脆弱性診断サービス - インテック
IoT向け組込OS「AWS FreeRTOS」に複数脆弱性 - コード実行のおそれ
「Symfony」のフォームコンポーネントに脆弱性 - アップデートがリリース
「Adobe Acrobat/Reader」のアップデート、12月11日にリリース予定
ウェブフィルタリング製品「i-FILTER」に複数脆弱性
Apple、「iOS 12.1.1」をリリース - 脆弱性20件を修正
オムロンの制御機器向けツールパッケージに複数脆弱性
「Chrome 71」がリリース、脆弱性など43件を修正 - 不正広告対策も
再び「Adobe Flash Player」が緊急アップデート - すでに脆弱性の悪用コード流通