先週一週間もっとも閲覧された記事のベスト101位 Internet Explorer の脆弱性の回避策を手順とともに公開(日本マイクロソフト)http://scan.netsecurity.ne.jp/article/2014/05/01/34099.html2位 [特別寄稿] OpenSSLの脆弱性「HeartBleed」振り返りのススメhttp://scan.netsecurity.ne.jp/article/2014/05/07/34116.html3位 OAuth の欠陥「Covert Redirect」は Heartbleed より胸を打つ?~~バグのロゴを作ることで、その重要性が高まるわけではない(The Register)http://scan.netsecurity.ne.jp/article/2014/05/08/34126.html4位 IEの脆弱性を解消する定例外パッチを公開、例外的にWindows XPにも対応(日本マイクロソフト)http://scan.netsecurity.ne.jp/article/2014/05/02/34103.html5位 「Adobe Flash Player」に存在するゼロデイ脆弱性を解析(トレンドマイクロ)http://scan.netsecurity.ne.jp/article/2014/05/07/34118.html6位 「Internet Explorer」6から11が影響を受けるゼロデイ脆弱性(JPCERT/CC)http://scan.netsecurity.ne.jp/article/2014/04/30/34080.html7位 フィッシングの特色~CeCOS VIII レポートhttp://scan.netsecurity.ne.jp/article/2014/05/07/34117.html8位 Adobe Flash Player の正規表現の取り扱いに起因するヒープオーバーフローの脆弱性(Scan Tech Report)http://scan.netsecurity.ne.jp/article/2014/05/07/34114.html9位 Apache Struts 2 の Parameters インターセプタの実装に起因するClassLoader を操作可能な脆弱性(Scan Tech Report)http://scan.netsecurity.ne.jp/article/2014/04/23/34043.html10位 2013年にAPT攻撃の対象となった国、日本は4位に--脅威レポート(ファイア・アイ)http://scan.netsecurity.ne.jp/article/2014/05/07/34119.html
Microsoft Internet Explorer の TextRange オブジェクトの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report)2014.4.2 Wed 8:00
Microsoft Internet Explorer の CTreeNode オブジェクトの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report)2014.3.5 Wed 8:00
OpenBSD の創始者は、バグのある OpenSSL ライブラリを捨て、新たなものを作り出したい~Theo de Raadt にとっては、ひとつの Heartbleed の脆弱性が大問題(The Register)2014.4.30 Wed 8:30