「Ruby on Rails」に複数の脆弱性、対策を呼びかけ(JVN)
上記Ruby on RailsのAction Packには、パラメータ解析処理に複数の脆弱性(CVE-2013-0156)が存在する。この脆弱性が悪用されると、リモートの攻撃者によって認証が回避されたり、任意のコードが実行されたり、任意のSQLコマンドが実行されるなどの影響を受ける可能性がある。JVNでは、最新版へのアップデートや対応するパッチの適用を呼びかけている。なお、「XMLの解析処理を無効にする」「XMLの解析処理において、YAMLおよびSymbolのサポートを無効にする」「YAMLの解析処理を無効にする」といったことで、本脆弱性の影響を軽減することが可能としている。
注目ニュース
IPAおよびJPCERT/CCは、Microsoftが提供するWebブラウザ「Internet Explorer」に解放済みメモリ使用(use-after-free)の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、コンクリートファイブジャパンが提供するオープンソースのCMSである「concrete5」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、NHN Japanが提供するスマートフォン向けの位置情報を記録するアプリケーションである「Android版ロケタッチ」に複数の脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Opera Softwareが提供するAndroid版「Opera Mini Webブラウザ」および「Opera Mobile Webブラウザ」に脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、Huawei Technologiesが提供するモバイルルータ「Huawei E585 Pocket WiFi 2」に複数の脆弱性が存在すると「JVN」で発表した。
特集
- ├「Serva」にバッファオーバーフローの脆弱性(JVN) [ 2013年5月16日 16時01分 ]
- ├「Mutiny」にディレクトリトラバーサルの脆弱性(JVN) [ 2013年5月16日 16時01分 ]
- └「Wi-Fiスポット設定用ソフトウェア」に情報漏えいの脆弱性(JVN) [ 2013年5月15日 17時48分 ]
特集・連載
-
[特集]DDoS攻撃対策
DDoS攻撃の歴史的経緯をふりかえる年表の他、DDoS攻撃対策の専門企業に、最新実態を取材 -
[特集]標的型サイバー攻撃
標的となる企業や組織個別にカスタマイズし、時間と資金をかけ、かつ人的脆弱性を突いてくる攻撃にどのように対応するかを探る -
情報セキュリティ年表
情報セキュリティを切り口として、過去50年間の、技術の発達、法整備、主要セキュリティ事故、海外動向等を年表形式にまとめました -
The Register特約記事
英IT媒体The Register の、脅威・脆弱性・事件・犯罪・裁判に関する翻訳記事はこちら -
Far East Research
中国や北朝鮮など東アジアを中心とした、中東、ロシア地域における最新情報はこちら -
週刊セキュリティにゃークサイド
みんな初めましてだにゃー ScanNetSecurity編集部を影で操っている名誉編集長のりくくんだよ -
PRマンガ:セキュリティ事件簿番外編
原作 一田和樹、漫画 瀬尾浩史、メイキングも公開中。Scanの進○ゼミ風Webマンガはこちら -
[特別連載]ジョブズの半生
少年時代からiMacによる復活までを描く、The Register 提携記念特別連載「スティーブン・ポール・ジョブズの人生と時代」はこちら
アクセスランキング
-
1
Yahoo! JAPAN IDを管理しているサーバに外部から不正アクセス、最大2,200万件のIDが流出の可能性(ヤフー)
-
2
Scan名誉編集長 りく君の セキュリティにゃークサイド「IE8のゼロデイ脆弱性の修正プログラムが公開されたんだにゃーの巻」(5月20日版)
-
3
-
4
インド、セントラル監視システム(Central Monitoring System)を導入~電話、テキスト、メール、さらにはソーシャルメディアまで、いま全てが詮索可能に(The Register)
-
5
-
6
-
7
米国国防総省、サイバー脅威のトップとして中国を名指し~これまでの攻撃の非難を受ける中国政府と軍部(The Register)
-
8
-
9
とんでもなくハッキングしやすい Google Glass はセキュリティの悪夢か~root への容易なアクセスがスパイウェアの門を開く(The Register)
-
10
全ニュースを対象にした、直近6時間のアクセスランキングです
