Microsoft patches max severity code execution, privilege escalation flaws
2026/08/21 BleepingComputer — Microsoft が公表したのは、Entra ID/Azure Arc/Exchange Online に存在する複数の重大度が最高レベルの脆弱性に対する修正情報である。これらの脆弱性を悪用する攻撃者は、リモート・コード実行 (RCE) や権限昇格を可能にすると、同社は指摘している。Entra ID (Azure Active Directory/Azure AD) は、アプリケーションやリソース全体にわたる認証/ポリシーの適用/保護などを、Microsoft 365/Azure/Dynamics CRM Online の顧客に提供する、クラウドベースの IAM プラットフォームである。
Tag: Cassandra
Cassandra NoSQL データベースの深刻な脆弱性 CVE-2021-44521 が FIX
High-Severity Vulnerability Found in Apache Database System Used by Major Firms
2022/02/16 SecurityWeek — 火曜日に JFrog のセキュリティ研究者たちは、Apache Cassandra の最新バージョンに存在する、深刻度の高いリモートコード実行の脆弱性に関する、詳細な技術情報を公開した。Cassandra は、高いスケーラビリティを持つ分散型 NoSQL データベースであり、Netflix/Reddit/Twitter/Cisco/Constant Contact/Digg/Urban Airship/OpenX などの組織や、DevOps 開発者などの間で人気がある。
Continue reading “Cassandra NoSQL データベースの深刻な脆弱性 CVE-2021-44521 が FIX”