投稿

5月, 2018の投稿を表示しています

Oracle Critical Patch Update Advisory - April 2018

Description A Critical Patch Update is a collection of patches for multiple security vulnerabilities. Critical Patch Update patches are usually cumulative, but each advisory describes only the security fixes added since the previous Critical Patch Update advisory. Thus, prior Critical Patch Update advisories should be reviewed for information regarding earlier published security fixes. Please refer to: https://www.oracle.com/technetwork/topics/security/cpuapr2018-3678067.html?ssSourceSiteId=otnjp

ネットワークインフラ機器をターゲットとしたロシアの国家主導のサイバー活動家

ロシアの州主催のサイバー活動家によるネットワーク機器(ルータ、スイッチ、ファイアウォール、ネットワークベースの侵入検知システムなど)の世界的なサイバー搾取に関する情報を提供します。 ターゲットは主に、政府および民間組織、重要インフラストラクチャプロバイダ、およびこれらのセクタをサポートするインターネットサービスプロバイダ(ISP)です。 このレポートには、ロシアの州主催のサイバー活動家による標的に対する侵害に使用される戦術、技術、手順(TTP)に関する技術的な詳細が含まれています。 https://www.us-cert.gov/ncas/alerts/TA18-106A

CMS Made Simple(CMSMS)の脆弱性情報 CVE-2018-10085

詳細 ver.2.2.6までのCMS Made Simple(CMSMS)は、\ lib \ classes \ internal \ class.LoginOperations.phpの_get_data関数のunserialize処理において、PHPオブジェクトインジェクションを可能とします。 細工されたCookieを送信することにより、リモートの攻撃者がコードをアップロードして実行したり、ファイルを削除したりすることができます。 出典: MITER   説明最終更新日: 04/13/2018 影響 CVSS v3.0重大度とメトリック: ベーススコア: 9.8 CRITICAL ベクトル: AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H(V3凡例)   影響スコア: 5.9   悪用可能性スコア: 3.9 CVSS v2.0重大度とメトリック: ベーススコア: 7.5 HIGH ベクトル: (AV:N / AC:L / Au:N / C:P / I:P / A:P)(V2凡例)   影響サブスコアー: 6.4   脆弱性サブスコープ: 10.0