東京都デジタルサービス局から以下の製品に関する注意喚起がありました。
※配信日は 2024/9/18、25です。
概要
各脆弱性に該当する場合は、対策を実施願います。
・Apache Tomcatの脆弱性に関する注意喚起
https://jvn.jp/vu/JVNVU90387090/
・Google Chrome、Chrome OSの脆弱性に関する注意喚起
https://chromereleases.googleblog.com/2024/09/stable-channel-update-for-desktop_24.html
https://chromereleases.googleblog.com/2024/09/stable-channel-update-for-chromeos_24.html
https://chromereleases.googleblog.com/2024/09/long-term-support-channel-update-for_23.html
・FreeBSDの脆弱性に関する注意喚起
https://www.freebsd.org/security/advisories/FreeBSD-SA-24:15.bhyve.asc
https://www.freebsd.org/security/advisories/FreeBSD-SA-24:16.libnv.asc
・Microsoft Edgeの脆弱性に関する注意喚起
https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#september-19-2024
・Ivanti Cloud Services Applianceの脆弱性に関する注意喚起
https://www.cisa.gov/news-events/alerts/2024/09/19/ivanti-releases-admin-bypass-security-update-cloud-services-appliance
・WordPress用プラグインWelcart e-Commerceの脆弱性に関する注意喚起
https://jvn.jp/jp/JVN19766555/
・Acronis Cyber Protect Cloud Agentの脆弱性に関する注意喚起
https://security-advisory.acronis.com/advisories/
・Broadcom(旧Vmware)製品の脆弱性に関する注意喚起
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24968
・Apple製品の脆弱性に関する注意喚起
https://support.apple.com/en-us/100100
・Broadcom(旧Vmware)製Spring Frameworkの脆弱性に関する注意喚起
https://spring.io/security/cve-2024-38816
・WordPress用プラグインLearnPressの脆弱性に関する注意喚起
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress/learnpress-wordpress-lms-plugin-427-unauthenticated-sql-injection-via-c-fields
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress/learnpress-wordpress-lms-plugin-427-unauthenticated-sql-injection-via-c-only-fields
・GitLabの脆弱性に関する注意喚起
https://about.gitlab.com/releases/2024/09/17/patch-release-gitlab-17-3-3-released/
・Intel製品の脆弱性に関する注意喚起
https://jvn.jp/vu/JVNVU99809283/
・SAP製品の脆弱性に関する注意喚起
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/september-2024.html
・Palo Alto Networks製品の脆弱性に関する注意喚起
https://security.paloaltonetworks.com/