経営コンサルティング関連の本日の情報…サイボウズ製品に4件の脆弱性、いずれも最新版で修正済み
JVN(Japan Vulnerability Notes)は11日、サイボウズの複数のグループウェア製品に影響のある脆弱性4件の情報を公開した。いずれの脆弱性も、最新版で修正されている。
情報が公開された脆弱性は、サイボウズOfficeにおけるサービス運用妨害(DoS)の脆弱性1件と、複数のサイボウズ製品におけるクロスサイトスクリプティングの脆弱性2件、複数のサイボウズ製品におけるHTTPヘッダインジェクションの脆弱性1件の、合計4件。
サイボウズOfficeにおけるサービス運用妨害の脆弱性は、細工されたHTTPリクエストを適切に処理できないために、DoS攻撃を受ける可能性のあるもの。サイボウズOffice 6.6(1.3)およびそれ以前の製品に影響があり、最新版のサイボウズOffice 6.6(1.4)でこの問題は修正されている。
複数のサイボウズ製品におけるクロスサイトスクリプティングの2件の脆弱性は、悪意のあるページからの誘導により、グループウェアなどのページ上に任意のスクリプトが埋め込まれ、スクリプトを実行させられる危険があるもの...
ニュースの続きを読む
(引用 yahooニュース)
こんなニュースもあったんですね。
毎日色んなニュースがありますけど、
今私が一番注目しているのは、
→ネットワークビジネスのニュース
これはちょっと凄いですね。
さてニュースを続けます。
※経営のコンサルティングはコチラで解消できます。↓
情報が公開された脆弱性は、サイボウズOfficeにおけるサービス運用妨害(DoS)の脆弱性1件と、複数のサイボウズ製品におけるクロスサイトスクリプティングの脆弱性2件、複数のサイボウズ製品におけるHTTPヘッダインジェクションの脆弱性1件の、合計4件。
サイボウズOfficeにおけるサービス運用妨害の脆弱性は、細工されたHTTPリクエストを適切に処理できないために、DoS攻撃を受ける可能性のあるもの。サイボウズOffice 6.6(1.3)およびそれ以前の製品に影響があり、最新版のサイボウズOffice 6.6(1.4)でこの問題は修正されている。
複数のサイボウズ製品におけるクロスサイトスクリプティングの2件の脆弱性は、悪意のあるページからの誘導により、グループウェアなどのページ上に任意のスクリプトが埋め込まれ、スクリプトを実行させられる危険があるもの...
ニュースの続きを読む
(引用 yahooニュース)

こんなニュースもあったんですね。
毎日色んなニュースがありますけど、
今私が一番注目しているのは、
→ネットワークビジネスのニュース
これはちょっと凄いですね。
さてニュースを続けます。
※経営のコンサルティングはコチラで解消できます。↓
