Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性6件に対する攻撃に注意を喚起 - 米当局

BIツールである「Apache Superset」については、「SECRET_KEY」を初期設定のまま利用すると、認証なしにリソースへアクセスすることが可能となる脆弱性「CVE-2023-27524」の悪用が確認された。

またコンテンツマネジメントシステム(CMS)である「Joomla!」に明らかとなったアクセス制御不備の脆弱性「CVE-2023-23752」が「KEV」へ追加されている。同脆弱性は、ウェブサービスのAPIにおけるアクセス制御の不備に起因。2023年2月に緊急修正が行われた。

D-Link製のルータ「DSL-2750」に判明したコマンドインジェクションの脆弱性「CVE-2016-20017」なども攻撃の標的になっているという。

(Security NEXT - 2024/01/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

Google、「Chrome 152」をリリース - 脆弱性327件を修正
SonicWallのLinux向けVPNクライアントに複数の脆弱性
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「Veeam ONE」にアップデート - クリティカル脆弱性を解消
「Chrome」が「クリティカル」含む脆弱性7件を修正
「Adobe Campaign Classic」に深刻な脆弱性3件 - 早急に更新を
複数管理サイトに不正アクセス、CMSに脆弱性 - 学研Meds
「Apache Struts」にDoS脆弱性 - メモリ枯渇のおそれ
万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会
学習適応性検査の結果シートが所在不明 - 北教大付属校