吉祥寺北口システムが気になった記事をクリップしています。タイトルから元記事にリンクしています。タグは記事タイトルを形態素分析しています。たまにコメントをつけています。
JVNTA
JVNTA#91449045: PCIe Integrity and Data Encryption(IDE)プロトコル仕様における複数の問題
91449045
(1)
and
(3599)
data
(944)
Encryption
(40)
IDE
(65)
integrity
(10)
JVNTA
(48)
PCIe
(13)
プロトコル
(113)
仕様
(304)
問題
(1744)
複数
(2781)
JVNTA#90434358: Tunnelingプロトコルの安全でない実装(GRE/IPIP/4in6/6in4)
90434358
(1)
GRE
(1)
in
(2707)
IPIP
(1)
JVNTA
(48)
Tunneling
(1)
プロトコル
(113)
安全で
(17)
実装
(773)
JVNTA#94876636: DHCPのオプション121を利用したVPNのカプセル化回避の問題
121
(10)
94876636
(3)
DHCP
(27)
JVNTA
(48)
VPN
(287)
オプション
(485)
カプセル
(39)
利用
(5467)
問題
(1744)
回避
(321)
JVNTA#94876636: DHCPのオプション121を利用したVPNのカプセル化回避の問題
121
(10)
94876636
(3)
DHCP
(27)
JVNTA
(48)
VPN
(287)
オプション
(485)
カプセル
(39)
利用
(5467)
問題
(1744)
回避
(321)
JVNTA#94876636: DHCPのオプション121を利用したVPNのカプセル化回避の問題
121
(10)
94876636
(3)
DHCP
(27)
JVNTA
(48)
VPN
(287)
オプション
(485)
カプセル
(39)
利用
(5467)
問題
(1744)
回避
(321)
JVNTA#90371415: WindowsカーネルドライバーのIOCTL処理におけるアクセス制御不備の脆弱性
90371415
(3)
IOCTL
(11)
JVNTA
(48)
Windows
(3530)
アクセス
(3438)
カーネル
(119)
ドライバー
(144)
不備
(461)
処理
(1079)
制御
(472)
脆弱
(3390)
JVNTA#90371415: WindowsカーネルドライバーのIOCTL処理におけるアクセス制御不備の脆弱性
90371415
(3)
IOCTL
(11)
JVNTA
(48)
Windows
(3530)
アクセス
(3438)
カーネル
(119)
ドライバー
(144)
不備
(461)
処理
(1079)
制御
(472)
脆弱
(3390)
JVNTA#95942420: TensorFlowベースのKerasモデルに含まれるLambdaレイヤにコードインジェクションが発生する問題
95942420
(2)
JVNTA
(48)
Keras
(11)
Lambda
(228)
TensorFlow
(48)
インジェクション
(252)
コード
(1524)
ベース
(668)
モデル
(1316)
レイヤ
(17)
問題
(1744)
発生
(1863)
JVNTA#90371415: WindowsカーネルドライバーのIOCTL処理におけるアクセス制御不備の脆弱性
90371415
(3)
IOCTL
(11)
JVNTA
(48)
Windows
(3530)
アクセス
(3438)
カーネル
(119)
ドライバー
(144)
不備
(461)
処理
(1079)
制御
(472)
脆弱
(3390)
JVNTA#95942420: TensorFlowベースのKerasモデルに含まれるLambdaレイヤにコードインジェクションが発生する問題
95942420
(2)
JVNTA
(48)
Keras
(11)
Lambda
(228)
TensorFlow
(48)
インジェクション
(252)
コード
(1524)
ベース
(668)
モデル
(1316)
レイヤ
(17)
問題
(1744)
発生
(1863)
JVNTA#95077890: SSH接続の安全性を低下させる攻撃手法Terrapin Attackについて
95077890
(3)
Attack
(191)
JVNTA
(48)
SSH
(66)
Terrapin
(4)
低下
(213)
安全
(1006)
手法
(370)
接続
(1130)
攻撃
(2850)
JVNTA#95077890: SSH接続の安全性を低下させる攻撃手法Terrapin Attackについて
95077890
(3)
Attack
(191)
JVNTA
(48)
SSH
(66)
Terrapin
(4)
低下
(213)
安全
(1006)
手法
(370)
接続
(1130)
攻撃
(2850)
JVNTA#95077890: SSH接続の安全性を低下させる攻撃手法Terrapin Attackについて
95077890
(3)
Attack
(191)
JVNTA
(48)
SSH
(66)
Terrapin
(4)
低下
(213)
安全
(1006)
手法
(370)
接続
(1130)
攻撃
(2850)
JVNTA#91513661: FINSプロトコルにおけるセキュリティ上の問題について
91513661
(1)
FINS
(1)
JVNTA
(48)
セキュリティ
(6990)
プロトコル
(113)
問題
(1744)
JVNTA#96606604: ウェブブラウザの権限機構におけるセキュリティ上の問題について
96606604
(2)
JVNTA
(48)
ウェブブラウザ
(4)
セキュリティ
(6990)
問題
(1744)
権限
(231)
機構
(1440)
JVNTA#96606604: ウェブブラウザの権限機構におけるセキュリティ上の問題について
96606604
(2)
JVNTA
(48)
ウェブブラウザ
(4)
セキュリティ
(6990)
問題
(1744)
権限
(231)
機構
(1440)
JVNTA#96784241: VLAN対応ネットワーク機器において、L2保護機構がバイパスされる問題
96784241
(2)
JVNTA
(48)
VLAN
(5)
ネットワーク
(1992)
バイパス
(50)
保護
(794)
問題
(1744)
対応
(5286)
機器
(891)
機構
(1440)
JVNTA#96784241: VLAN対応ネットワーク機器において、L2保護機構がバイパスされる問題
96784241
(2)
JVNTA
(48)
VLAN
(5)
ネットワーク
(1992)
バイパス
(50)
保護
(794)
問題
(1744)
対応
(5286)
機器
(891)
機構
(1440)
JVNTA#98136560: SAE J2497の規格にもとづく電力線通信における複数の脆弱性
2497
(1)
98136560
(1)
JVNTA
(48)
SAE
(4)
脆弱性
(5912)
複数
(2781)
規格
(233)
通信
(2491)
電力
(493)
JVNTA#94851885: Apache log4netにおけるXML外部実体参照(XXE)の脆弱性
94851885
(2)
apache
(573)
JVNTA
(48)
log
(109)
net
(438)
XML
(85)
XXE
(51)
参照
(136)
外部
(427)
実体
(53)
脆弱性
(5912)
JVNTA#94851885: Apache log4netにおけるXML外部実体参照(XXE)の脆弱性
94851885
(2)
apache
(573)
JVNTA
(48)
log
(109)
net
(438)
XML
(85)
XXE
(51)
参照
(136)
外部
(427)
実体
(53)
脆弱性
(5912)
JVNTA#94494000: 改ざんチェックのない CBC モードで暗号化された実行ファイルにおいて任意のコードを埋め込まれる問題
94494000
(2)
CBC
(17)
JVNTA
(48)
コード
(1524)
チェック
(520)
ファイル
(1141)
モード
(278)
任意
(217)
問題
(1744)
実行
(1026)
改ざん
(331)
暗号化
(346)
JVNTA#94494000: 改ざんチェックのない CBC モードで暗号化された実行ファイルにおいて任意のコードを埋め込まれる問題
94494000
(2)
CBC
(17)
JVNTA
(48)
コード
(1524)
チェック
(520)
ファイル
(1141)
モード
(278)
任意
(217)
問題
(1744)
実行
(1026)
改ざん
(331)
暗号化
(346)
JVNTA#95716145: TLS 1.2 およびそれ以前の Diffie-Hellman 鍵交換に対する攻撃手法について (Raccoon Attack)
1.2
(31)
95716145
(1)
Attack
(191)
Diffie-Hellman
(2)
JVNTA
(48)
Raccoon
(11)
TLS
(213)
それ
(86)
交換
(371)
手法
(370)
攻撃
(2850)
JVNTA#95473801: トレーラーとトラクターヘッド間の電力線通信ネットワークにおける情報漏えいの脆弱性
95473801
(2)
JVNTA
(48)
トラクター
(7)
トレーラー
(8)
ネットワーク
(1992)
ヘッド
(116)
情報
(13931)
漏えい
(1132)
脆弱性
(5912)
通信
(2491)
電力
(493)
JVNTA#95473801: トレーラーとトラクターヘッド間の電力線通信ネットワークにおける情報漏えいの脆弱性
95473801
(2)
JVNTA
(48)
トラクター
(7)
トレーラー
(8)
ネットワーク
(1992)
ヘッド
(116)
情報
(13931)
漏えい
(1132)
脆弱性
(5912)
通信
(2491)
電力
(493)
JVNTA#98870234: 産業用ロボット制御用のソフトウェアシステムにおける問題
98870234
(1)
JVNTA
(48)
システム
(6611)
ソフトウェア
(1264)
ロボット
(744)
制御
(472)
問題
(1744)
産業
(642)
JVNTA#96129397: Web Rehosting サービスにおいて複数ウェブサイトに跨ったコンテンツの改ざん・盗聴等が行われる問題
96129397
(1)
JVNTA
(48)
Rehosting
(1)
Web
(10593)
ウェブ
(1086)
コンテンツ
(1447)
サイト
(6260)
サービス
(20137)
問題
(1744)
改ざん
(331)
盗聴
(41)
複数
(2781)
JVNTA#95827565: UPnP プロトコルを実装した機器に対する攻撃手法について(CallStranger)
95827565
(1)
CallStranger
(3)
JVNTA
(48)
UPnP
(16)
プロトコル
(113)
実装
(773)
手法
(370)
攻撃
(2850)
機器
(891)
JVNTA#90492923: IP-in-IP プロトコルによる IP トンネリングが悪用され任意の宛先にパケットが送信される問題
90492923
(2)
IP
(375)
IP-in-IP
(2)
JVNTA
(48)
トンネリング
(8)
パケット
(68)
プロトコル
(113)
任意
(217)
問題
(1744)
宛先
(19)
悪用
(456)
送信
(613)
JVNTA#90492923: IP-in-IP プロトコルによる IP トンネリングが悪用され任意の宛先にパケットが送信される問題
90492923
(2)
IP
(375)
IP-in-IP
(2)
JVNTA
(48)
トンネリング
(8)
パケット
(68)
プロトコル
(113)
任意
(217)
問題
(1744)
宛先
(19)
悪用
(456)
送信
(613)
JVNTA#99970831: 制御システムを狙う CrashOverride マルウェアの脅威
99970831
(1)
CrashOverride
(1)
JVNTA
(48)
システム
(6611)
マルウェア
(703)
制御
(472)
脅威
(660)
JVNTA#91240916: Windows アプリケーションによる DLL 読み込みやコマンド実行に関する問題
91240916
(1)
DLL
(252)
JVNTA
(48)
Windows
(3530)
アプリケーション
(1059)
コマンド
(206)
問題
(1744)
実行
(1026)
JVNTA#96603741: HTTPS 通信監視機器によるセキュリティ強度低下の問題
96603741
(1)
HTTPS
(425)
JVNTA
(48)
セキュリティ
(6990)
低下
(213)
問題
(1744)
強度
(50)
機器
(891)
監視
(985)
通信
(2491)
JVNTA#94087669: 細工された PDF による情報詐取について
94087669
(1)
JVNTA
(48)
PDF
(335)
情報
(13931)
細工
(9)
詐取
(41)
JVNTA#94087669: 細工された PDF による情報詐取について
JVNTA
(48)
PDF
(335)
情報
(13931)
細工
(9)
詐取
(41)
JVNTA#91048063: WPAD と名前衝突の問題
JVNTA
(48)
WPAD
(3)
名前
(180)
問題
(1744)
衝突
(102)
JVNTA#92371676: QuickTime for Windows に複数のヒープバッファオーバフローの脆弱性
for
(5779)
JVNTA
(48)
QuickTime
(24)
Windows
(3530)
オーバフロー
(1)
バッファ
(108)
ヒープ
(13)
脆弱性
(5912)
複数
(2781)
JVNTA#99929369: 国内のウェブサイトに SQL インジェクションの脆弱性
JVNTA
(48)
SQL
(342)
インジェクション
(252)
ウェブ
(1086)
サイト
(6260)
国内
(2059)
脆弱性
(5912)
JVNTA#99041988: 標的型攻撃に使用されるリスクの高い脆弱性 Top 30
JVNTA
(48)
Top
(266)
リスク
(696)
使用
(2475)
攻撃
(2850)
標的
(532)
脆弱性
(5912)
JVNTA#91476059: Superfish がインストールされた Lenovo 製 PC に HTTPS スプーフィングの脆弱性
HTTPS
(425)
JVNTA
(48)
Lenovo
(93)
PC
(1258)
Superfish
(6)
インストール
(365)
スプーフィング
(4)
脆弱性
(5912)
JVNTA14-317A: Apple iOS に対する攻撃手法 Masque Attack
apple
(3317)
Attack
(191)
iOS
(1271)
JVNTA
(48)
Masque
(3)
手法
(370)
攻撃
(2850)
JVNTA13-317A: Microsoft 製品の複数の脆弱性に対するアップデート
JVNTA
(48)
Microsoft
(4583)
アップデート
(1173)
脆弱性
(5912)
製品
(2377)
複数
(2781)
JVNTA13-032A: Oracle Java 7 に複数の脆弱性
Java
(539)
JVNTA
(48)
Oracle
(958)
脆弱性
(5912)
複数
(2781)
JVNTA13-010A: Oracle Java 7 に脆弱性
Java
(539)
JVNTA
(48)
Oracle
(958)
脆弱性
(5912)
JVNTA13-010A: Oracle Java 7 に脆弱性
Java
(539)
JVNTA
(48)
Oracle
(958)
脆弱性
(5912)
JVNTA12-346A: Microsoft 製品における複数の脆弱性に対するアップデート
JVNTA
(48)
Microsoft
(4583)
アップデート
(1173)
脆弱性
(5912)
製品
(2377)
複数
(2781)
JVNTA12-318A: Microsoft 製品における複数の脆弱性に対するアップデート
JVNTA
(48)
Microsoft
(4583)
アップデート
(1173)
脆弱性
(5912)
製品
(2377)
複数
(2781)