セキュリティホール・脆弱性のニュース記事一覧(70 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2026.09.19(土)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(70 ページ目)

「DAEMON Tools」にシステムをクラッシュされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「DAEMON Tools」にシステムをクラッシュされる脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、DAEMON Toolsが提供する光学メディアドライブを仮想的に実現するソフトウェア「DAEMON Tools」にDoSの脆弱性が存在すると

「緊急」2件を含む月例セキュリティ情報8件を公開、23件の脆弱性に対応(マイクロソフト) 画像
セキュリティホール・脆弱性

「緊急」2件を含む月例セキュリティ情報8件を公開、23件の脆弱性に対応(マイクロソフト)

マイクロソフト株式会社は10月12日、2011年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り8件。このうち最大深刻度「緊急」のものは「MS11-078:.NET Framework および Microsoft Silverlight の脆弱性により、リモートでコードが実行され

「宴会くん」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「宴会くん」にクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、utage.orgが提供するイベント管理サービス「宴会くん」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「Jap

「サイボウズ Office」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ Office」にアクセス制限不備の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、サイボウズ株式会社が提供するグループウェアである「サイボウズ Office」には、アクセス制限不備の脆弱性が存在すると「

セキュリティ情報の事前通知、10月は「緊急」2件を含む8件を予定(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、10月は「緊急」2件を含む8件を予定(マイクロソフト)

マイクロソフト株式会社は10月7日、2011年10月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は10月12日で、8件のパッチ公開を予定している。内容は、最大深刻度「緊急」のものが2件「重要」のものが6件となっている。「緊急」の2件はM

UPnPに対応する複数のルータにアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

UPnPに対応する複数のルータにアクセス制限不備の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、UPnP(Universal Plug and Play)に対応する複数のルータにアクセス制限不備の脆弱性が存在すると「Japan Vulnerability

PDFファイル変換の「Iceni Argus」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

PDFファイル変換の「Iceni Argus」にバッファオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、Iceniが提供するPDFドキュメントをさまざまなフォーマットに変換するための製品「Argus」にバッファオーバーフローの脆弱

「SlimPDF Reader」に複数の脆弱性、現時点で対策方法は未公開(JVN) 画像
セキュリティホール・脆弱性

「SlimPDF Reader」に複数の脆弱性、現時点で対策方法は未公開(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月4日、Investintech.comが提供するPDFファイル閲覧ソフト「SlimPDF Reader」に複数の脆弱性が存在すると「Japan Vulnerability

BaserCMSにXSSなど複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

BaserCMSにXSSなど複数の脆弱性、アップデートを呼びかけ(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月30日、キャッチアップが提供するオープンソースのコンテンツ管理システム「BaserCMS」の複数のバージョンに脆弱性が存在すると「

SSLとTLSのCBCモードに選択平文攻撃の脆弱性(JVN) 画像
セキュリティホール・脆弱性

SSLとTLSのCBCモードに選択平文攻撃の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月28日、インターネットでの暗号化通信プロトコル「SSLプロトコル」および「TLSプロトコル」のCBCモードに選択平文攻撃の脆弱性が

libpngに不正なcHRMチャンクの処理でクラッシュする脆弱性(JVN) 画像
セキュリティホール・脆弱性

libpngに不正なcHRMチャンクの処理でクラッシュする脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月26日、PNG Development Groupが提供するPNG形式の画像を処理するライブラリ「libpng」に不正なcHRMチャンクの処理でクラッシュす

Adobe Flash Playerのセキュリティアップデート公開、6種類の脆弱性に対応(アドビ) 画像
セキュリティホール・脆弱性

Adobe Flash Playerのセキュリティアップデート公開、6種類の脆弱性に対応(アドビ)

Adobe Systems(アドビ)は9月21日(米国時間)、「Adobe Flash Player」のセキュリティアップデート(APSB11-26)を公開した。本アップデートは、Windows、Macintosh、Linux、Solaris版のAdobe Flash Player 10.3.183.7およびそれ以前、Android版のAdobe Flash Player

FTPクライアント「ScriptFTP」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

FTPクライアント「ScriptFTP」にバッファオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月21日、AmmSoftが提供するFTPおよびFTPSクライアントソフトである「ScriptFTP」にバッファオーバーフローの脆弱性が存在すると「

BIツール「JasperServer」にクロスサイトリクエストフォージェリの脆弱性(JVN) 画像
セキュリティホール・脆弱性

BIツール「JasperServer」にクロスサイトリクエストフォージェリの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月16日、Jaspersoftが提供するJasperReportsをベースとしたオープンソースのBIツール「JasperServer」にクロスサイトリクエストフ

ソーシャルブックマークツール「SemanticScuttle」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

ソーシャルブックマークツール「SemanticScuttle」にXSSの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月16日、SemanticScuttleが提供するソーシャルブックマークツール「SemanticScuttle」にクロスサイトスクリプティング(XSS)の脆

Adobe ReaderおよびAcrobatユーザにアップデートを呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

Adobe ReaderおよびAcrobatユーザにアップデートを呼びかけ(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、「Adobe ReaderおよびAcrobatの脆弱性に関する注意喚起」を発表した。これは、アドビの「Adobe Security Bulletins APSB11-24」の修正プログラム公開を受けたもの。対象となるのは、Windows版お

月例セキュリティ情報「重要」5件を公開、15件の脆弱性に対応(マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報「重要」5件を公開、15件の脆弱性に対応(マイクロソフト)

マイクロソフト株式会社は9月14日、2011年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り5件。最大深刻度はすべて「重要」で、「MS11-070:WINS の脆弱性により、特権が昇格される(2571621)」「MS11-071:Windows コンポーネントの脆弱性

アップル、Mac OS Xのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップル、Mac OS Xのセキュリティアップデートを公開(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月12日、アップルがMac OS X向けのセキュリティアップデート「2011-005」を公開したことを受け、アップデートの適用を「Japan Vul

「Symantec Enterprise Vault 製品スイート」に脆弱性、アップデート公開(シマンテック) 画像
セキュリティホール・脆弱性

「Symantec Enterprise Vault 製品スイート」に脆弱性、アップデート公開(シマンテック)

株式会社シマンテックは9月1日、「Symantec Enterprise Vault 製品スイート」でOracle Outside In モジュールの脆弱性が確認されたとして、セキュリティ アドバイザリー「SYM11-011」を発表した。影響を受ける製品は「Symantec Enterprise Vault 製品スイート」のバージ

Adobe ReaderおよびAcrobatに対するセキュリティアップデートを公開へ(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderおよびAcrobatに対するセキュリティアップデートを公開へ(アドビ)

Adobe Systemsは9月8日(米国時間)、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB11-24)を公開した。同社では、Windows版およびMacintosh版の「Adobe Reader X(10.1)およびそれ以前」、同「Adobe Acrobat X(10.1)およびそれ以前」に確認さ

セキュリティ情報の事前通知、9月は「重要」5件を公開(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、9月は「重要」5件を公開(マイクロソフト)

日本マイクロソフト株式会社は9月9日、2011年9月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は9月14日で、5件のパッチ公開を予定している。内容は、すべて最大深刻度「重要」のものでMicrosoft WindowsあるいはMicrosoft Office、

DigiNotarで発行された不正なデジタル証明書を確認、アドバイザリを公開(マイクロソフト) 画像
セキュリティホール・脆弱性

DigiNotarで発行された不正なデジタル証明書を確認、アドバイザリを公開(マイクロソフト)

日本マイクロソフト株式会社は8月30日、「マイクロソフト セキュリティ アドバイザリ(2607712)不正なデジタル証明書により、なりすましが行われる」を公開した。本アドバイザリは同社製品の脆弱性ではなく、DigiNotar(すべてのサポートされているバージョンのMicroso

Windows XPに不正なTCPパケットによりDoS状態が発生する脆弱性(HIRT) 画像
セキュリティホール・脆弱性

Windows XPに不正なTCPパケットによりDoS状態が発生する脆弱性(HIRT)

株式会社日立製作所ソフトウェア事業部は8月30日、同社のセキュリティ情報サイト「HIRT」において「HIRT-PUB11004:Windows XPにおけるサービス運用妨害(DoS)の脆弱性」を公開した。Windows XPには、コンピュータ間のTCP通信のパケット処理に問題があり、DoSの脆弱性が

テレビ会議システム「LifeSize Room」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

テレビ会議システム「LifeSize Room」に複数の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月30日、LifeSize Roomが提供するテレビ会議システム「LifeSize Room」に複数の脆弱性が存在すると「Japan Vulnerability Notes(

ASUSの無線ルータ「RT-N56U」に管理パスワードが漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性

ASUSの無線ルータ「RT-N56U」に管理パスワードが漏えいする脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月26日、ASUSが提供するギガビット対応無線ルータ「RT-N56U」に管理パスワードが漏えいする脆弱性が存在すると「Japan Vulnerabil

Apacheの脆弱性を狙う「Apache Killer」に注意、パッチ提供は48時間以内(Apache) 画像
セキュリティホール・脆弱性

Apacheの脆弱性を狙う「Apache Killer」に注意、パッチ提供は48時間以内(Apache)

Apache Software Foundationは8月24日(現地時間)、Apache HTTPDセキュリティアドバイザリを公開した。これは、Apache 1.3のすべてのバージョン、およびApache 2のすべてのバージョンにおいてDoS攻撃を受ける脆弱性(CVE-2011-3192)が確認されたというもの。また、同脆

シマンテックの複数製品にバッファオーバーフローの脆弱性(シマンテック) 画像
セキュリティホール・脆弱性

シマンテックの複数製品にバッファオーバーフローの脆弱性(シマンテック)

株式会社シマンテックは8月15日、「Symantec Veritas Enterprise Administrator service(vxsvc)」にバッファオーバーフローの脆弱性が確認されたとして、セキュリティ アドバイザリー「SYM11-010」を発表した。影響を受ける製品は「Veritas Storage Foundation for Wi

グループウェア「Aipo」にCSRFやSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

グループウェア「Aipo」にCSRFやSQLインジェクションの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月16日、株式会社エイムラックが提供する、スケジューラや社内ブログ等の機能を持つグループウェア「Aipo」に複数の脆弱性が存在す

Windows DNSサーバの脆弱性を利用した攻撃について緊急情報を発表(JPRS) 画像
セキュリティホール・脆弱性

Windows DNSサーバの脆弱性を利用した攻撃について緊急情報を発表(JPRS)

株式会社日本レジストリサービス(JPRS)は8月11日、Windows DNSサーバの脆弱性を利用した攻撃について緊急情報を発表した。Windows Server 2003、2008、2008 R2のWindows DNSサーバでは、NAPTRレコードの取り扱いに関する実装上の不具合により、攻撃者がその制御下にあ

月例セキュリティ情報13件を公開、.NET Frameworkの更新は長時間の可能性(マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報13件を公開、.NET Frameworkの更新は長時間の可能性(マイクロソフト)

マイクロソフト株式会社は8月10日、2011年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り13件。最大深刻度が「緊急」のものは「MS11-057:Internet Explorer 用の累積的なセキュリティ更新プログラム(2559049)」および「MS11-058:DNS サ

アドビ、複数製品に対するセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

アドビ、複数製品に対するセキュリティアップデートを公開(アドビ)

アドビは8月9日(米国時間)、複数の製品のセキュリティアップデートを公開した。内容は、「Adobe Shockwave Player」(APSB11-19)、「Adobe Flash Media Server」(APSB11-20)、「Adobe Flash Player」(APSB11-21)、「Adobe Photoshop CS5」(APSB11-22)、「RoboH

セキュリティ情報の事前通知、8月は「緊急」2件を含む13件(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、8月は「緊急」2件を含む13件(マイクロソフト)

マイクロソフト株式会社は8月5日、2011年8月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月10日で、13件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの2件と「重要」のもの9件、「警告」のもの2件。「緊急」の2

Apple のバッテリーファームウェアのハッキングを Black Hat で発表 画像
セキュリティホール・脆弱性

Apple のバッテリーファームウェアのハッキングを Black Hat で発表

セキュリティ研究者の Charlie Miller 氏は8月5日、米・ラスベガスで開催されている Black Hat USA 2011 にて米Apple社製ノートPCのバッテリーファームウェアのハッキングについて講演を行った。

「QuickTime 7.7」およびセキュリティアップデートを公開(アップル) 画像
セキュリティホール・脆弱性

「QuickTime 7.7」およびセキュリティアップデートを公開(アップル)

米Appleは8月3日(米国時間)、「QuickTime 7.7」およびセキュリティアップデートを公開したと発表した。このアップデートはMac OS X v10.6、Mac OS X Server v10.5、Windows 7、Vista、XP SP2以降を対象としたもの。このアップデートの適用によって、リモートからコード

AndroidにSSL証明書の表示に重大な脆弱性、フィッシングに悪用の可能性(JVN) 画像
セキュリティホール・脆弱性

AndroidにSSL証明書の表示に重大な脆弱性、フィッシングに悪用の可能性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、Googleが提供するスマートフォンなどに向けたOS「Android」にSSL証明書の表示に関する脆弱性が存在すると「Japan Vulnera

「JP1/IT Resource Management - Manager」に脆弱性、対策版の適用を(HIRT) 画像
セキュリティホール・脆弱性

「JP1/IT Resource Management - Manager」に脆弱性、対策版の適用を(HIRT)

株式会社日立製作所ソフトウェア事業部は7月29日、同社のセキュリティ情報サイト「HIRT」において「HS11-016:JP1/IT Resouce Management - Managerにおける認証情報を出力する問題」を公開した。利用者に対し、対策版の適用を呼びかけている。HS11-016では、「JP1/IT R

phpMyAdminで任意のコードを実行可能な脆弱性に関する検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

phpMyAdminで任意のコードを実行可能な脆弱性に関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術株式会社は7月29日、phpMyAdminにて任意のコードを実行可能な脆弱性(CVE-2011-2505、CVE-2011-2506)に関する検証レポートを公開した。これは、phpMyAdminに発見された、セッション変数内のデータを変更可能な脆弱性(CVE-2011-2505)、またphpMyAdmi

アップルがiOSのセキュリティアップデート、証明書の脆弱性に対応(アップル) 画像
セキュリティホール・脆弱性

アップルがiOSのセキュリティアップデート、証明書の脆弱性に対応(アップル)

アップルジャパン株式会社は7月25日(米国時間)、iOS 4.3.5、4.2.10、およびセキュリティアップデートを公開した。前回のセキュリティアップデートから1週間と短いスパンでのアップデートとなっている。今回は証明書に関する脆弱性(CVE-2011-0228)に対応したとしてい

Oracleが定期セキュリティアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Oracleが定期セキュリティアップデートを公開、適用を呼びかけ(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、Oracleが複数の製品およびコンポーネントに含まれる脆弱性に対応したアップデート(Oracle Critical Patch Update Adviso

スマートフォンWebブラウザにおいて3種類の脆弱性を発見(FFR) 画像
セキュリティホール・脆弱性

スマートフォンWebブラウザにおいて3種類の脆弱性を発見(FFR)

株式会社フォティーンフォティ技術研究所(FFR)は7月21日、スマートフォンWebブラウザにおいて3種類の脆弱性を発見したと発表した。これらの脆弱性は、同社のリサーチチームが発見したもの。3種類の脆弱性はすべて、特定のWebページを閲覧することでブラウザがクラッシ

アップル、Safariのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップル、Safariのセキュリティアップデートを公開(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、アップルがWebブラウザ「Safari」のセキュリティアップデートを公開したことを受け、アップデートの適用を「Japan Vulner

「Oracle Outside In」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Outside In」に任意のコードを実行される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月20日、Oracleが提供するデコードライブラリ「Oracle Outside In」に任意のコードを実行される脆弱性が存在すると「Japan Vulner

企業がペネトレーションテストを内製化するメリットとは 画像
特集

企業がペネトレーションテストを内製化するメリットとは

この数ヶ月、企業を狙った大規模な個人情報漏えい事件が頻発している。記憶に新しいソニー関連子会社、Google、シティバンク等々、サイバー攻撃による事件は収束する気配がなく、グローバルに広がり、とどまるところを知らない。

アップルがiOSのセキュリティアップデート、脱獄に利用する脆弱性に対応(アップル) 画像
セキュリティホール・脆弱性

アップルがiOSのセキュリティアップデート、脱獄に利用する脆弱性に対応(アップル)

アップルジャパン株式会社は7月18日(米国時間)、iOS 4.3.4、4.2.9、およびセキュリティアップデートを公開した。ともに3件の脆弱性(CVE-2011-0227、CVE-2011-0226、CVE-2010-3855)に対応している。このアップデートによって、PDFファイル閲覧の際の脆弱性が修正され

「ArcSight Connector Appliance」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ArcSight Connector Appliance」にXSSの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月19日、HPが提供するセキュリティ統合管理/内部統制・JSOX対応用ログデータ収集アプライアンス「ArcSight Connector Appliance」

Firefoxのメモリ破壊の脆弱性(CVE-2011-0073)に関する検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Firefoxのメモリ破壊の脆弱性(CVE-2011-0073)に関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術株式会社は7月14日、FirefoxのnsTreeRangeオブジェクトにおけるメモリ破壊の脆弱性(CVE-2011-0073)に関する検証レポートを公開した。これは、FirefoxのnsTreeRangeオブジェクトの処理に起因するもので、Firefoxが削除されたオブジェクトを誤って処理

Brocade BigIron RXスイッチにACLを回避される未対策の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Brocade BigIron RXスイッチにACLを回避される未対策の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月14日、Brocade社が提供するスイッチ製品「Brocade BigIron RXスイッチ」にアクセス制御リスト(ACL)の制限を回避される脆弱性が

月例セキュリティ情報4件を公開、最大深刻度「緊急」は1件(マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報4件を公開、最大深刻度「緊急」は1件(マイクロソフト)

マイクロソフト株式会社は7月13日、2011年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り4件。最大深刻度が「緊急」のものは「MS11-053:Bluetooth スタックの脆弱性により、リモートでコードが実行される(2566220)」の1件のみ、最大深刻

複数の日立製品に脆弱性、対策版あるいは暫定回避策の適用を(HIRT) 画像
セキュリティホール・脆弱性

複数の日立製品に脆弱性、対策版あるいは暫定回避策の適用を(HIRT)

株式会社日立製作所ソフトウェア事業部は7月8日、同社のセキュリティ情報サイト「HIRT」において「HS11-012:HiRDB Control Managerにおけるコマンドが実行される問題」および「HS11-013:JP1/VERITAS Backup Execに中間者攻撃の脆弱性」を公開した。利用者に対し、対策

「libpng」にDoS攻撃を受ける脆弱性、ユーザはアップデートを(JVN) 画像
セキュリティホール・脆弱性

「libpng」にDoS攻撃を受ける脆弱性、ユーザはアップデートを(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月8日、PNG Development Groupが提供するPNG 形式の画像を処理するライブラリ「libpng」にDoS攻撃を受ける脆弱性が存在すると「Ja

セキュリティ情報の事前通知、7月は「緊急」1件を含む4件(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、7月は「緊急」1件を含む4件(マイクロソフト)

マイクロソフト株式会社は7月8日、2011年7月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は7月13日で、4件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの1件と「重要」のもの3件。「緊急」の1件はMicrosoft Window

「BIND 9」に複数のDoS脆弱性、修正済みバージョンへのアップデートを(JVN) 画像
セキュリティホール・脆弱性

「BIND 9」に複数のDoS脆弱性、修正済みバージョンへのアップデートを(JVN)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月6日、ISC BIND 9のサービス運用妨害の脆弱性に関する注意喚起を発表した。Internet Systems Consortium(ISC)が提供するDNSサーバソフトウェア「BIND 9」には、DoSの原因となる脆弱性が存在する。結果

Webブラウザ「Opera」にDoSの脆弱性、HDD空き容量枯渇の可能性(JVN) 画像
セキュリティホール・脆弱性

Webブラウザ「Opera」にDoSの脆弱性、HDD空き容量枯渇の可能性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月5日、Operaが提供するWebブラウザ「Opera」にDoSの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

求人サイト構築ソフトウェアにブラインドSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

求人サイト構築ソフトウェアにブラインドSQLインジェクションの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月28日、Cactusoftが提供する求人サイト構築ソフトウェア「Parodia」にブラインドSQLインジェクションの脆弱性が存在すると「Japa

Java for Mac OS Xのセキュリティアップデートを公開(アップル) 画像
セキュリティホール・脆弱性

Java for Mac OS Xのセキュリティアップデートを公開(アップル)

米Appleは6月28日(米国時間)、「Java for Mac OS X 10.6 Update 5」および「Java for Mac OS X 10.5 Update 10」のセキュリティアップデートを公開した。それぞれMac OS X v10.6.6以降、Mac OS X Server v10.6.6以降、またMac OS X v10.5.8、Mac OS X Server v10.5.8を

複数のサイボウズ製品におけるクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のサイボウズ製品におけるクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月24日、サイボウズ株式会社が提供する複数の製品にクロスサイトスクリプティングの脆弱性が存在すると「Japan Vulnerability Not

Mac OS X 10.6.8およびセキュリティアップデート(2011-004)を公開(アップル) 画像
セキュリティホール・脆弱性

Mac OS X 10.6.8およびセキュリティアップデート(2011-004)を公開(アップル)

米Appleは6月23日(米国時間)、Mac OS X v10.6.8およびセキュリティアップデート(2011-004)を公開した。Mac OS X v10.6.7以前、Mac OS X Server v10.6.7以前を対象としたもので、CVE番号で32個の脆弱性に対応している。Mac Defenderの既知の変種を識別、削除も行われ

オフィススイート製品「LibreOffice」にコード実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オフィススイート製品「LibreOffice」にコード実行など複数の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月23日、LibreOfficeが提供するオフィススイート「LibreOffice」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」

「IEのDOM処理におけるメモリ破壊の脆弱性」検証レポートを発表(NTTデータ・セキュリティ) 画像
セキュリティホール・脆弱性

「IEのDOM処理におけるメモリ破壊の脆弱性」検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は6月20日、Internet Explorer(IE)のDOM処理においてリモートから攻撃可能なメモリ破壊の脆弱性(CVE-2011-1256:MS11-050)に関する検証レポートを公開した。この脆弱性はIEのDOM変更処理に存在する。IEが正しく初期化されていないオ

グループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

グループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月20日、株式会社カワイビジネスソフトウエアが提供するグループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性が存在

一太郎シリーズに任意のコードを実行される脆弱性、対策版の適用を(IPA) 画像
セキュリティホール・脆弱性

一太郎シリーズに任意のコードを実行される脆弱性、対策版の適用を(IPA)

独立行政法人情報処理推進機構(IPA)は6月16日、株式会社ジャストシステムが提供する日本語ワープロソフト「一太郎シリーズ」における脆弱性に関する注意喚起を発表した。本脆弱性情報は、6月13日にIPAおよびJPCERT/CCが製品開発者自身から脆弱性および対策情報の連絡を

Flash PlayerおよびShockwave Player向けセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Flash PlayerおよびShockwave Player向けセキュリティアップデートを公開(アドビ)

アドビは6月14日(米国時間)、「Adobe Flash Player」および「Adobe Shockwave Player」のセキュリティアップデート「APSB11-18」および「APSB11-17」を公開した。Adobe Flash Playerでは、Windows、Macintosh、Linux、Solaris版の「Adobe Flash Player 10.3.181.23およ

月例セキュリティ情報16件を公開、うち9件が最大深刻度「緊急」(マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報16件を公開、うち9件が最大深刻度「緊急」(マイクロソフト)

マイクロソフト株式会社は6月15日、2011年6月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り16件。最大深刻度が「緊急」のものは「MS11-038:OLE オートメーションの脆弱性により、リモートでコードが実行される(2476490)」「MS11-039:.NE

  1. 先頭
  2. 20
  3. 30
  4. 40
  5. 50
  6. 60
  7. 65
  8. 66
  9. 67
  10. 68
  11. 69
  12. 70
  13. 71
  14. 72
  15. 73
  16. 74
  17. 75
  18. 80
  19. 90
  20. 最後
Page 70 of 108
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×