企業が気にすべき暗号化通信の利用実態--HTTPSの課題
NRIセキュアテクノロジーズの調査では、顧客企業におけるHTTPSリクエストの割合は、2016年4月時点では19%だったが、2017年3月には40%に、ほぼ倍増した。サイバーセキ
2017.07.28 ZDNet Japan
日本人の半数はフリーWi-Fi利用も個人情報漏えいを懸念--Avast調査
セキュリティソフトウェアベンダーのAvastは、日本人ユーザーを対象にしたセキュリティ関連調査の結果を発表した。  これによると、ノートPCまたはスマートフォンユーザーの46.
2017.07.27 ZDNet Japan
LhaForge のインストーラにおける DLL 読み込みに関する脆弱性
LhaForge は、ファイルの圧縮・展開を行うプログラムです。LhaForge のインストーラには、DLL を読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定の
2017.07.27 JVN
NFCポートソフトウェアリムーバーにおける DLL 読み込みに関する脆弱性
ソニー株式会社が提供する NFCポートソフトウェアリムーバーは、NFCポートソフトウェアの削除を行うソフトウェアです。NFCポートソフトウェアリムーバーには、DLL を読み込む際の
2017.07.27 JVN
ソニー製 PaSoRi 関連ソフトウェアの複数のインストーラにおける DLL 読み込みに関する脆弱性
最新のインストーラを使用する 開発者が提供する情報をもとに、最新のインストーラを使用してください。 なお、本脆弱性の影響を受けるのはインストーラの起動時のみのため、既存のユーザは製
2017.07.27 JVN
Important: tomcat security update
Red Hat Customer Portal Skip to main content Main Navigation
2017.07.27 RHEL Server(v.6-7) Errata
Telerik Web UI に暗号強度が不十分な脆弱性
遠隔の第三者により、ファイルのアップロードやダウンロードが行われたり、クロスサイトスクリプティング攻撃に使われたり、MachineKey が漏えいしたり、ASP.NET ViewS
2017.07.27 JVN
カスペルスキー、無料のウイルス対策ソフトを世界でリリースへ
Kaspersky氏によると、有料版ではさらにペアレンタルコントロールやオンライン決済保護、セキュアなVPN接続といった機能が提供されるため、無料版と競合することはないという。
2017.07.27 ZDNet Japan
すぐ役立つ!フィッシング詐欺を見抜くためのポイントとは?
「フィッシング詐欺」は、利用者をだまして認証情報や個人情報を詐取するサイバー犯罪です。典型的な手口としては、電子メール(フィッシングメール)により不正サイト(フィッシングサイト)へ
2017.07.27 トレンドマイクロ セキュリティブログ
WN-G300R3 において認証情報がハードコードされている問題
株式会社アイ・オー・データ機器が提供する WN-G300R3 は無線 LAN ルータです。WN-G300R3 には、認証情報がハードコードされている問題 (CWE-798) が存在
2017.07.27 JVN