SonicWall GMS の脆弱性 CVE-2024-29010/29010 が FIX:データ侵害の可能性

SonicWall Patches GMS Flaws to Block Data Breaches and Bypass Attacks

2024/04/30 SecurityOnline — SonicWall がリリースしたのは、Global Management System (GMS) ソフトウェアに存在する、脆弱性 CVE-2024-29010/CVE-2024-29011 に対するセキュリティ・パッチである。それらの脆弱性の悪用に成功した攻撃者は、機密データへの不正アクセスや、認証メカニズムのバイパスなどの可能性を持つことになる。

Continue reading “SonicWall GMS の脆弱性 CVE-2024-29010/29010 が FIX:データ侵害の可能性”

SonicWall 警告:SQL インジェクションの深刻な脆弱性へのパッチ適用を推奨

SonicWall: Patch critical SQL injection bug immediately

2022/07/22 BleepingComputer — 今日、SonicWall は、GMS (Global Management System)/Analytics On-Prem 製品における、SQL インジェクションの脆弱性に対してセキュリティ・アドバイザリを公開した。SonicWall PSIRT は、このアドバイザリで、Analytics On-Prem の以下のバージョンを使用しているユーザーに対して、パッチ適用済みバージョンへの迅速なアップグレードすることを強く推奨している。

Continue reading “SonicWall 警告:SQL インジェクションの深刻な脆弱性へのパッチ適用を推奨”