Apache Superset の脆弱性 CVE-2024-55633 が FIX:機密情報の改ざんの可能性

CVE-2024-55633: Apache Superset Vulnerability Exposes Sensitive Data to Unauthorized Modification

2024/12/12 SecurityOnline — OSS の BI (business intelligence) ツールである Apache Superset に、脆弱性 CVE-2024-55633 (CVSS 7.1) が発見された。この脆弱性は、Superset の SQL Lab 機能における、読み取り専用クエリの不適切な検証に起因するものであり、攻撃者に対して、機密データへの不正な書き込みを許す可能性がある。

Continue reading “Apache Superset の脆弱性 CVE-2024-55633 が FIX:機密情報の改ざんの可能性”

QlikView の権限昇格の脆弱性 CVE-2024-29863 が FIX:直ちにアップデートを!

QlikView Patches High Severity Privilege Escalation Vulnerability (CVE-2024-29863)

2024/04/05 SecurityOnline — 人気のビジネス・インテリジェンス・ソフトウェア・ベンダである、Qlik が緊急リリースしたセキュリティ・パッチは、同社の QlikView プラットフォームに存在する深刻な脆弱性 CVE-2024-29863 (CVSS:7.8) に対処するものである。この脆弱性の悪用に成功した攻撃者には、QlikView が稼働している Windows システムの既存のアクセス権限を、管理者レベルまで昇格させる可能性がある。

Continue reading “QlikView の権限昇格の脆弱性 CVE-2024-29863 が FIX:直ちにアップデートを!”