タグ
#kev
徹底解説:WordPress向けLiteSpeed Cacheプラグインにおける格納型XSSの脆弱性(CVE-2024-47374)
WordPress向けLiteSpeed Cacheプラグインに影響するCVE-2024-47374の脆弱性について、その影響と、当社の検出手法の技術的な解説を交えて詳しく見ていきます。
2024年10月10日
CVE-2022-21445:Oracle ADFのデシリアライゼーションによるRCE
活発に悪用されているOracle ADFのデシリアライゼーションの欠陥であるCVE-2022-21445が、認証されていない攻撃者にリモートコード実行を許す仕組みと、OXOを使った検出方法を解説します。
2024年9月25日
CVE-2024-5315 DolibarrのSQLインジェクションの調査
CVE-2024-5315は、実際に悪用されているDolibarrのSQLインジェクションで、修正済みバージョンが誤って伝えられていました。
2024年7月14日
Ostorlab KEVアップデート(2024年4月2日)
Ostorlabの既知の悪用された脆弱性カタログに新たに追加された脆弱性
2024年4月2日
#kevのタグが付いたその他の記事
既知の悪用可能な脆弱性:すべてを捕捉する
本記事では、CISA KEV、GoogleのTsunami、そして革新的なOstorlabのAsteroidプロジェクトといった信頼できるプラットフォームから収集した、クリティカルかつ重大度の高い、現に悪用されている脆弱性を特定するための不可欠なツールと実証的な知見を紹介します。
2024年1月10日