セキュリティホール・脆弱性のニュース記事一覧(68 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2026.09.19(土)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(68 ページ目)

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-05」の公開を受けたもの。

「Kingsoft Internet Security 2011」にDoSの脆弱性、アップデート呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Kingsoft Internet Security 2011」にDoSの脆弱性、アップデート呼びかけ(JVN)

IPA/ISECおよびJPCERT/CCは、キングソフト株式会社が提供する統合セキュリティ対策ソフト「Kingsoft Internet Security 2011」にDoSの脆弱性が存在するとJVNで発表した。

Java SE JDKおよびJREコード実行の脆弱性に関する検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Java SE JDKおよびJREコード実行の脆弱性に関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、Oracle Java SE JDKおよびJREのDeploymentサブコンポーネントに任意のコードが実行される脆弱性に関する検証レポートを公開した。

サイバー兵器のパラドックス、高度な兵器ほど危険性が低下する~専門家言:その2(The Register) 画像
TheRegister

サイバー兵器のパラドックス、高度な兵器ほど危険性が低下する~専門家言:その2(The Register)

現実世界の兵器を考えた時、バッグが盗品を持ち去るのに使用できるからと言って、我々はそれを兵器とは呼びません。ですがサイバー・スペースでは常識を失い、我々は何もかもを兵器と呼ぶのです。

「libpng」に整数オーバーフローの脆弱性、ユーザはアップデートを(JVN) 画像
セキュリティホール・脆弱性

「libpng」に整数オーバーフローの脆弱性、ユーザはアップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、PNG Development Groupが提供する「libpng」に整数オーバーフローの脆弱性が存在するとJVNで発表した。

「予測可能にランダム」な公開鍵はクラック可能と暗号研究者〜慌てるべきかどうかについては議論中(The Register) 画像
TheRegister

「予測可能にランダム」な公開鍵はクラック可能と暗号研究者〜慌てるべきかどうかについては議論中(The Register)

同じ問題に取り組んでいる、もう一組のセキュリティ研究者達は、より高いパーセンテージで遠隔的に障害を生じさせることに成功した。SSL Webサイト・セキュリティで用いられている全公開鍵のおよそ0.4パーセントという割合だ。

マルチデバイスに対応した次世代型セキュリティプラットフォームを発表 他(ダイジェストニュース) 画像
ダイジェストニュース

マルチデバイスに対応した次世代型セキュリティプラットフォームを発表 他(ダイジェストニュース)

マルチデバイスに対応した次世代型セキュリティプラットフォームを発表(エフセキュア)他

Android向け「クックパッド」アプリに脆弱性、情報漏えいの可能性も(JVN) 画像
セキュリティホール・脆弱性

Android向け「クックパッド」アプリに脆弱性、情報漏えいの可能性も(JVN)

IPA/ISECおよびJPCERT/CCは、クックパッドが提供する複数のAndroidアプリケーションに、WebViewクラスに関する脆弱性が存在するとJVNで発表した。

「GE-MC100-NTP/GPS-ZB Master Clock」に管理者としてログインされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「GE-MC100-NTP/GPS-ZB Master Clock」に管理者としてログインされる脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、UTC Fire&Securityの提供する「GE-MC100-NTP/GPS-ZB Master Clock」に、管理者パスワードがハードコードされている問題が存在するとJVNで発表した。

「HP StorageWorks P2000 G3」のWebサーバに未対策の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HP StorageWorks P2000 G3」のWebサーバに未対策の脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、「StorageWorks P2000 G3」にディレクトリトラバーサルの脆弱性が存在するとJVNで発表した。

DNSの欠陥が抹殺された邪悪なサイトをゴーストドメインとして蘇らせる~サイバー詐欺師が悪用の可能性(The Register) 画像
TheRegister

DNSの欠陥が抹殺された邪悪なサイトをゴーストドメインとして蘇らせる~サイバー詐欺師が悪用の可能性(The Register)

DNSに関する本の著者でDNSアプライアンス企業Infobloxのアーキテクチャー部門副社長のCricket Liuは、ゴーストドメインが潜在的な脅威をもたらすことを認めているが、この問題は特に深刻でもなければ、防止が難しいわけでもないと言う。

「ghost domain names(幽霊ドメイン名)」の脆弱性に関する文書を発表(JPRS) 画像
調査・ホワイトペーパー

「ghost domain names(幽霊ドメイン名)」の脆弱性に関する文書を発表(JPRS)

JPRSは「ghost domain names(幽霊ドメイン名)」の脆弱性に関する文書を発表した。この脆弱性は、研究発表会「NDSS Symposium 2012」において発表された論文で指摘されたもの。

ハッカーがオンライン・バンキングのセキュリティ・デバイスを「出し抜く」可能性~研究者が二要素認証へのマルウェア脅威を調査(The Register) 画像
TheRegister

ハッカーがオンライン・バンキングのセキュリティ・デバイスを「出し抜く」可能性~研究者が二要素認証へのマルウェア脅威を調査(The Register)

経営コンサルタントErnst & Youngのセキュリティ専門家Hugh Callaghanは、詐欺の可能性を低下させるには、銀行は複数のセキュリティ対策を行う必要があると述べている。

普及啓発アニメーション(ダイジェスト版)を配信 他(ダイジェストニュース) 画像
ダイジェストニュース

普及啓発アニメーション(ダイジェスト版)を配信 他(ダイジェストニュース)

普及啓発アニメーション(ダイジェスト版)を配信(NISC)他

WordPress用プラグイン「cforms II」にXSSの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「cforms II」にXSSの脆弱性、アップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、delicious daysの提供するWordPress用のプラグイン「cforms II」に、クロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

Adobe Flash Playerのアップデートを公開、脆弱性を悪用する攻撃も確認(JPCERT/CC) 画像
セキュリティホール・脆弱性

Adobe Flash Playerのアップデートを公開、脆弱性を悪用する攻撃も確認(JPCERT/CC)

JPCERT/CCは、Adobe Systems社が「Adobe Flash Player」のセキュリティアップデート(APSB12-03)を公開したことを受け、Adobe Flash Playerの脆弱性に関する注意喚起を発表した。

Google Wallet PINのセキュリティを数秒でクラック〜幸い、多くの人が使っていないが(The Register) 画像
TheRegister

Google Wallet PINのセキュリティを数秒でクラック〜幸い、多くの人が使っていないが(The Register)

アップデート Webサイトのカテゴリー化を行っているZveloの研究者が、Google WalletのPINプロテクションが、数秒で完了するブルートフォース攻撃に対してオープンであることを発見した。そしてGoogleはこの問題を修正できないようだ。

ラジオ番組で「ネット犯罪を防ぐ、ひとりひとりの情報セキュリティ」配信 他(ダイジェストニュース) 画像
ダイジェストニュース

ラジオ番組で「ネット犯罪を防ぐ、ひとりひとりの情報セキュリティ」配信 他(ダイジェストニュース)

ラジオ番組で「ネット犯罪を防ぐ、ひとりひとりの情報セキュリティ」配信(NISC)他

Adobe Shockwave Player向けセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe Shockwave Player向けセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Shockwave Player」のセキュリティアップデート「APSB12-02」を公開した。本アップデートはWindowsおよびMacintosh版の「Adobe Shockwave Player 11.6.3.633」に対応するもの。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は4件(マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報9件を公開、最大深刻度「緊急」は4件(マイクロソフト)

日本マイクロソフトは、2012年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件。

Google Walletがカジュアルハック後にオープン~PINをクラック? いや、リセットを押しただけ(The Register) 画像
TheRegister

Google Walletがカジュアルハック後にオープン~PINをクラック? いや、リセットを押しただけ(The Register)

このような状況がどのように起きたのかを推測するのは簡単だ。Googleが何故、もっと前にこの問題に気づかなかったかを理解する事は、より難しいが。

「ALFTP」に任意のコードを実行される脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

「ALFTP」に任意のコードを実行される脆弱性、アップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、ESTsoft Japan株式会社が提供するクライアント・サーバ統合型FTPソフトウェア「ALFTP」に実行ファイル読み込みに関する脆弱性が存在するとJVNで発表した。

フォレンジック・ビジネスがApple FileVaultを1時間未満でクラック〜Passware、Lionの腹をひっかいてディスクに侵入(The Register) 画像
TheRegister

フォレンジック・ビジネスがApple FileVaultを1時間未満でクラック〜Passware、Lionの腹をひっかいてディスクに侵入(The Register)

あるコンピュータ・フォレンジック会社によれば、AppleのFileVaultディスク暗号化は、1時間未満で回避することができるという。

複数のDNSネームサーバにリソースレコードを保持し続ける問題(JVN) 画像
セキュリティホール・脆弱性

複数のDNSネームサーバにリソースレコードを保持し続ける問題(JVN)

IPA/ISECおよびJPCERT/CCは、複数のDNSネームサーバにおけるリソースレコードの取り扱いに関する問題(CVE-2012-1033)が公表されたとJVNで発表した。

セキュリティ情報の事前通知、2月は「緊急」4件を含む9件を予定(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、2月は「緊急」4件を含む9件を予定(マイクロソフト)

日本マイクロソフトは、2012年2月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は2月15日で、9件のパッチ公開を予定している。

「PHP 5.3.9」にリモートコード実行の脆弱性、最新版へのアップデートを(JPCERT/CC) 画像
セキュリティホール・脆弱性

「PHP 5.3.9」にリモートコード実行の脆弱性、最新版へのアップデートを(JPCERT/CC)

JPCERT/CCは、「PHP 5.3.9の脆弱性に関する注意喚起」を発表した。これはPHP Groupにより2月2日に新バージョンのリリースとともに公開された脆弱性。

Apple Mac OS X における複数の脆弱性に対するアップデート 他(ダイジェストニュース) 画像
セキュリティホール・脆弱性

Apple Mac OS X における複数の脆弱性に対するアップデート 他(ダイジェストニュース)

Apple Mac OS X における複数の脆弱性に対するアップデート(JVN)他

オープンソースERPシステム「Project Open」に未対策のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

オープンソースERPシステム「Project Open」に未対策のXSS脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、]project-open[が提供する企業向けのオープンソースERPシステム「Project Open」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

HTC製Android端末に、Wi-Fi認証情報が漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性

HTC製Android端末に、Wi-Fi認証情報が漏えいする脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、HTC製Android端末には認証情報の管理に問題があり、Wi-Fiの認証情報が漏えいする脆弱性が存在するとJVNで発表した。

Google プライバシーオプションの改訂、プライバシーを守るには? 他(ダイジェストニュース) 画像
ダイジェストニュース

Google プライバシーオプションの改訂、プライバシーを守るには? 他(ダイジェストニュース)

Google プライバシーオプションの改訂、プライバシーを守るには?(ソフォス)他

「Pocket WiFi(GP02)」にクロスサイトリクエストフォージェリの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Pocket WiFi(GP02)」にクロスサイトリクエストフォージェリの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、モバイル無線LANルータ「Pocket WiFi(GP02)」のWeb管理画面にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在するとJVNで発表した。

OS X Lion v10.7.3およびセキュリティアップデート(2012-001)を公開(アップル) 画像
セキュリティホール・脆弱性

OS X Lion v10.7.3およびセキュリティアップデート(2012-001)を公開(アップル)

米Appleは、「Lion Server」「OS X Lion」を対象とした「OS X Lion v10.7.3」およびセキュリティアップデート(2012-001)を公開した。

pcAnywhere、誰でもどこでもPCにコードのインジェクションが可能~Symantecがデスクトップ・リモートコントロール・ツールの穴をふさぐ(The Register) 画像
TheRegister

pcAnywhere、誰でもどこでもPCにコードのインジェクションが可能~Symantecがデスクトップ・リモートコントロール・ツールの穴をふさぐ(The Register)

pcAnywhereの旧バージョンのソースコードがリークしたことが先頃大いに騒がれたが、今回の発見はそれとは関係はないようだ。

情報セキュリティ対策の徹底について:官房長官談話 他(ダイジェストニュース) 画像
ダイジェストニュース

情報セキュリティ対策の徹底について:官房長官談話 他(ダイジェストニュース)

情報セキュリティ対策の徹底について:官房長官談話(NISC)他

Media PlayerのMIDIファイル処理の脆弱性に関する検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Media PlayerのMIDIファイル処理の脆弱性に関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、Windows Media PlayerのMIDIファイル処理における脆弱性(MS12-004:CVE-2012-0003)に関する検証レポートを公開した。

「インターネットにつながっていないから安全」という神話 他(ダイジェストニュース) 画像
ダイジェストニュース

「インターネットにつながっていないから安全」という神話 他(ダイジェストニュース)

「インターネットにつながっていないから安全」という神話(エフセキュアブログ)他

O2は何故、ユーザーの携帯電話番号をいたる所で共有するのか?〜そして彼らは何故、おそらくは再び、同じことをするのか(The Register) 画像
TheRegister

O2は何故、ユーザーの携帯電話番号をいたる所で共有するのか?〜そして彼らは何故、おそらくは再び、同じことをするのか(The Register)

O2は顧客の電話番号を、彼らが訪問したあらゆるWebサイトと共有しているが、同社は唯一の違反者ではない。ヘマをして捕らえられただけだ。

McAfeeアンチウイルス・キットにスパムの噴出口を発見~皮肉にもサーバサイドの欠陥が悪用され、パッチを約束(The Register) 画像
TheRegister

McAfeeアンチウイルス・キットにスパムの噴出口を発見~皮肉にもサーバサイドの欠陥が悪用され、パッチを約束(The Register)

約10年前、ボットネットが迷惑メールを送信するためによく使われるテクニックになる前は、古いタイプの詐欺師たちは、迷惑メールを送信できる可能性のある開放型リレーを、ネットで探したものだ。

スマートデバイス向けセキュリティ管理サービスにiOSを追加 他(ダイジェストニュース) 画像
ダイジェストニュース

スマートデバイス向けセキュリティ管理サービスにiOSを追加 他(ダイジェストニュース)

スマートデバイス向けセキュリティ管理サービスにiOSを追加(富士通BSC)他

「COBOL2002」にリモートコード実行の脆弱性、対策版を公開(HIRT) 画像
セキュリティホール・脆弱性

「COBOL2002」にリモートコード実行の脆弱性、対策版を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において「HS12-002:COBOL2002におけるセキュリティ問題」を公開した。

電子署名付きPDFファイル閲覧時の注意表示への対処方法 他(ダイジェストニュース) 画像
ダイジェストニュース

電子署名付きPDFファイル閲覧時の注意表示への対処方法 他(ダイジェストニュース)

電子署名付きPDFファイル閲覧時の注意表示への対処方法(NISC)他

「Oracle WebLogic Server」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle WebLogic Server」にクロスサイトスクリプティングの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、Oracle社の提供する「Oracle WebLogic Server」の管理コンソールにXSSの脆弱性が存在するとJVNで発表した。

「Oracle Outside In」にリモートから任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Outside In」にリモートから任意のコードを実行される脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」の解析処理に任意のコードを実行される脆弱性が存在するとJVNで発表した。

Windows Packager設定でコード実行される脆弱性に関する検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Windows Packager設定でコード実行される脆弱性に関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、Windows Packager設定における任意のコードを実行可能な脆弱性(MS12-005:CVE-2012-0013)に関する検証レポートを公開した。

PDFに組み込まれたU3Dファイル処理の脆弱性に関する検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

PDFに組み込まれたU3Dファイル処理の脆弱性に関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、Adobe ReaderおよびAcrobatに発見された、PDFファイル内に組み込まれたU3Dファイル処理の脆弱性に関する検証レポートを公開した。

Xbox LIVEアカウントハック被害者が公式サイトの脆弱性を指摘 画像
インシデント・情報漏えい

Xbox LIVEアカウントハック被害者が公式サイトの脆弱性を指摘

自身もアカウントハックの被害に遭い、8,000マイクロソフトポイントを不正購入されたという海外ユーザーのJason Couteeさんが、Windows LIVE IDのログイン仕様に脆弱性があったと指摘しています。

標的型サイバー攻撃から重要資産を守るために企業がやるべきこと:第1回 他(ダイジェストニュース) 画像
TheRegister

標的型サイバー攻撃から重要資産を守るために企業がやるべきこと:第1回 他(ダイジェストニュース)

標的型サイバー攻撃から重要資産を守るために企業がやるべきこと:第1回(マカフィー)他

「Cogent DataHub」に複数の脆弱性、最新版へのアップデートを(JVN) 画像
セキュリティホール・脆弱性

「Cogent DataHub」に複数の脆弱性、最新版へのアップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、Cogent Real-Time Systems Inc.の提供するリアルタイムデータソリューション「Cogent DataHub」に複数の脆弱性が存在するとJVNで発表した。

今月のマイクロソフト ワンポイント セキュリティ情報 他(ダイジェストニュース) 画像
ダイジェストニュース

今月のマイクロソフト ワンポイント セキュリティ情報 他(ダイジェストニュース)

今月のマイクロソフト ワンポイント セキュリティ情報(マイクロソフト)他

「緊急」1件を含む月例セキュリティ情報7件を公開(マイクロソフト) 画像
セキュリティホール・脆弱性

「緊急」1件を含む月例セキュリティ情報7件を公開(マイクロソフト)

日本マイクロソフトは、2012年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件。

Adobe ReaderおよびAcrobatのセキュリティアップデート、事前通知を公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderおよびAcrobatのセキュリティアップデート、事前通知を公開(アドビ)

米アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB12-01)の事前通知について発表した。

SMSを使ってAndroidアプリに不当な料金を払わせる非正規マーケット 他(ダイジェストニュース) 画像
ダイジェストニュース

SMSを使ってAndroidアプリに不当な料金を払わせる非正規マーケット 他(ダイジェストニュース)

SMSを使ってAndroidアプリに不当な料金を払わせる非正規マーケット(ウェブルート:ブログ)他

セキュリティ情報の事前通知、1月は「緊急」1件を含む7件を予定(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、1月は「緊急」1件を含む7件を予定(マイクロソフト)

日本マイクロソフトは、2012年1月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は1月11日で、7件のパッチ公開を予定している。

マイクロソフト セキュリティ情報 MS11-100--緊急 他(ダイジェストニュース) 画像
ダイジェストニュース

マイクロソフト セキュリティ情報 MS11-100--緊急 他(ダイジェストニュース)

マイクロソフト セキュリティ情報 MS11-100--緊急(マイクロソフト)他

ハッシュ関数使用のWebアプリに脆弱性、MSの緊急パッチ適用を(JVN) 画像
セキュリティホール・脆弱性

ハッシュ関数使用のWebアプリに脆弱性、MSの緊急パッチ適用を(JVN)

IPA/ISECおよびJPCERT/CCは、ハッシュ関数を使用している複数のWebアプリケーションにDoSの脆弱性が存在するとJVNで発表した。

「Wi-Fi Protected Setup」に無線LAN設定情報を取得される未対応の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Wi-Fi Protected Setup」に無線LAN設定情報を取得される未対応の脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、「Wi-Fi Protected Setup(WPS)」に無線LANの設定情報を取得される脆弱性が存在するとJVNで発表した。

「Apache Struts」で作成したWebアプリケーションにXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Struts」で作成したWebアプリケーションにXSSの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、Apache Software Foundationが提供するJavaのWebアプリケーションを開発するためのソフトウェアフレームワーク「Apache Struts」にXSSの脆弱性が存在するとJVNで発表した。

「PukiWiki Plus!」にXSSの脆弱性、最新版へのアップデートを(JVN) 画像
セキュリティホール・脆弱性

「PukiWiki Plus!」にXSSの脆弱性、最新版へのアップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、PukiWiki Plus!が提供するWiki機能を提供するソフトウェア「PukiWiki Plus!」にXSSの脆弱性が存在するとJVNで発表した。

[2011年 セキュリティニュース トップ100] セキュリティホール部門トップ5  画像
ランキング

[2011年 セキュリティニュース トップ100] セキュリティホール部門トップ5

12月19日配信「2011年 セキュリティニュース トップ100」をもとに、国際・脆弱性・脅威動向等々の、各ニュースカテゴリ毎のトップ5ニュースをお届けします。

Android向け無償アンチウイルス製品は「ほとんど効果なし」 他(ダイジェストニュース) 画像
ダイジェストニュース

Android向け無償アンチウイルス製品は「ほとんど効果なし」 他(ダイジェストニュース)

Android向け無償アンチウイルス製品は「ほとんど効果なし」(カスペルスキー)他

Apache Strutsでリモートから任意のコマンドを実行できる脆弱性の検証レポートを公開(NRIセキュアテクノロジーズ) 画像
セキュリティホール・脆弱性

Apache Strutsでリモートから任意のコマンドを実行できる脆弱性の検証レポートを公開(NRIセキュアテクノロジーズ)

NRIセキュアテクノロジーズ株式会社が運営するNCSIRTは12月20日、Apache Strutsにてリモートから任意のコマンドを実行できる脆弱性の検証レポートを公表した。本脆弱性は、CVE及びJVNにまだ登録されておらず、8月17日に公表された CVE-2010-1870 とは別の問題である。

「Unbound」に複数のDoS脆弱性、最新版へのアップデート適用を(JVN) 画像
セキュリティホール・脆弱性

「Unbound」に複数のDoS脆弱性、最新版へのアップデート適用を(JVN)

IPA/ISECおよびJPCERT/CCは、NLnet Labsが提供するDNSキャッシュサーバ「Unbound」に複数のDoS脆弱性が存在するとJVNで発表した。

2011年に公開された月例パッチは99件、CVE232件に対応--2011年まとめ(日本マイクロソフト) 画像
セキュリティホール・脆弱性

2011年に公開された月例パッチは99件、CVE232件に対応--2011年まとめ(日本マイクロソフト)

日本マイクロソフトは、2011年に公開した月例セキュリティ情報についてブログでまとめている。2011年はに公開されたセキュリティ情報は99件で、232件のCVEに対応した。

  1. 先頭
  2. 10
  3. 20
  4. 30
  5. 40
  6. 50
  7. 63
  8. 64
  9. 65
  10. 66
  11. 67
  12. 68
  13. 69
  14. 70
  15. 71
  16. 72
  17. 73
  18. 80
  19. 90
  20. 最後
Page 68 of 108
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×