アドビ、「Flash Player」関連のセキュリティパッチをリリース--79件の脆弱性に対応
2015年最後となる予定のこのパッチは、同社によると「影響を受けたシステムが攻撃者に乗っ取られるおそれがある」という問題に対処するものだという。  影響があるのは、「Adobe
2015.12.10 ZDNet Japan
IPAが「ばらまき型メール」の手口や対策のポイントを呼びかけ
独立行政法人 情報処理推進機構(IPA)は、12月1日、「2015年12月の呼びかけ」を公開した。この中で、IPAが10月に注意喚起した「ばらまき型」偽メールの手口(→参考情報)に
2015.12.10 日立 情報セキュリティブログ
Google、「Chrome 47」の脆弱性を修正
「Chrome 47.0.2526.80」ではAdobe Flash Playerを最新バージョンに更新したほか、7件のセキュリティ問題に対処した。
2015.12.10 ITmedia NEWS セキュリティ
Xbox Live用の秘密鍵流出、Microsoftが証明書の失効で対応
どのような経緯で流出したのかは明らかにしていない。証明書を悪用された場合、通信に割り込む中間者攻撃に利用される恐れがある。
2015.12.10 ITmedia NEWS セキュリティ
中程度: libpng12 のセキュリティ更新プログラム
3 つのセキュリティ問題を修正が利用可能 Red Hat Enterprise Linux 7. Red Hat 製品のセキュリティになっている更新された libpng12 パッケ
2015.12.09 RHEL Server(v.6-7) Errata
中程度: libpng のセキュリティ更新プログラム
1 つのセキュリティ問題の修正が今利用可能 Red Hat Enterprise Linux 7. Red Hat 製品のセキュリティ更新 libpng パッケージは評価した適度な
2015.12.09 RHEL Server(v.6-7) Errata
Uptime Infrastructure Monitor (旧称 up.time) の Windows 向けエージェントに複数の脆弱性
書式指定文字列の問題 (CWE-134) - CVE-2015-2894 version 6.0 および 7.2 では、遠隔の攻撃者が書式指定子 "%n" また
2015.12.09 JVN
TaxiHail に複数の脆弱性
Mobile Knowledge が提供する TaxiHail は、タクシーの "利用者が iOS、Android またはウェブからリアルタイムに予約およびその管理ができ
2015.12.09 JVN
英有名ニュースサイトのブログからランサムウェア「CrypTesla」が拡散
イギリス大手新聞インデペンデント紙のメディアサイト「The Independent」の改ざん被害が確認されました。トレンドマイクロの調査によれば、サイトは日本時間 12月9日12時
2015.12.09 トレンドマイクロ セキュリティブログ
WL-330NUL におけるクロスサイトスクリプティングの脆弱性
ASUS JAPAN株式会社が提供する WL-330NUL は、無線 LAN ポータブルルータです。WL-330NUL には、格納型のクロスサイトスクリプティング (CWE-79)
2015.12.09 JVN