このウェブページのスクリーンショットから、以下の脆弱性に関する重要な情報を取得できます: 重要な脆弱性情報 1. リモートバッファオーバーフロー脆弱性: - SharkSSL TLSクライアントHelloハンドシェイク処理中 - SharkSSL TLSクライアント鍵交換ハンドシェイク処理中 2. 重要なリモートサービス妨害(DoS)脆弱性: - matrixssl TLSv1.3サーバーの事前共有鍵(PSK)解析中 - StrongswanモバイルVPNクライアント中の重要なDNSリーク脆弱性 3. 重要なリモートバッファオーバーフロー脆弱性: - matrixssl TLSv1.3サーバーメッセージ処理中 4. SQLCipher中の重要な脆弱性: - SQLコマンド処理中のDoS脆弱性 - SQLコマンド処理中のサービス妨害(DoS)脆弱性 5. 追加のリモートサービス妨害(DoS)脆弱性: - aXTLSライブラリ中の(I)追加リモートサービス妨害(DoS)脆弱性 - aXTLSライブラリ中の(II)追加リモートサービス妨害(DoS)脆弱性 6. wolfSSLライブラリ中の重要なリモートバッファオーバーフロー脆弱性 - およびaXTLS TLSレコードサイズ解析中のリモートバッファオーバーフロー 7. ServiceNow Glideスクリプトインジェクション脆弱性: - 権限昇格を引き起こす 8. Satori/Miraiの派生型が公開利用可能なADBシェルを攻撃 9. ダイナミックデータエクスチェンジ(DDE)の危険性(Windows) 10. Kalturaビデオプラットフォーム - 認証前のリモートコード実行(およびXSS) 11. Intelおよびその他のCPUコアのメモリリークバグ その他の重要な情報 責任ある開示の原則に従い、すべての弱点は修正され、影響を受けた当事者の同意を得てから公開されます。 このページは、セキュリティインシデントを報告するためのCERT(コンピュータセキュリティ緊急対応チーム)への連絡先も提供しています。メール:cert@telekom.de、およびvCardのダウンロードリンク付き。 さらに、ページにはTelekom Securityへのリンクと、Deutsche Telekomのセキュリティプロバイダーとしての紹介が含まれています。 このページは、以前発見され修正されたソフトウェア脆弱性に対処した、一連の技術的なセキュリティ通知と推奨事項を提供しています。