新着記事 (1,867 / 2,028ページ)
すべての新着記事一覧です。
画像処理ソフト「ImageMagick」に脆弱性(CVE-2016-3714)が確認される
画像処理ソフト「ImageMagick」に、複数の脆弱性(CVE-2016-3714ほか)があることが確認された。同ソフトの開発チームは5月3日、注意喚起を公開し、これを受けて、J
2016.05.18
日立 情報セキュリティブログ
Adobe Flash Playerに存在する脆弱性「CVE-2016-4117」を検証。Pawn Storm作戦に利用された脆弱性と類似
Adobe は、2016年5月10日(米国時間)、Adobe Flash Player に存在する深刻な脆弱性「CVE-2016-4117」を含むセキュリティアドバイザリ「APSA
2016.05.18
トレンドマイクロ セキュリティブログ
中程度: libndp のセキュリティ更新プログラム
赤い帽子顧客ポータル スキップ メイン コンテンツ メイン ナビゲーション製品 & サービス戻るビューすべて製品インフラストラクチャと管理バック赤帽子エンタープライ
2016.05.17
RHEL Server(v.6-7) Errata
複数の Apple 製品の脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、任意のコード実行、情報漏えい、サービス運用妨害 (DoS) などの可能性があります。
2016.05.17
JVN
ランサムウェアの被害はどこまで深刻化する?--企業はどう備えるべきか
同レポートの著者である Bryan Lee氏は、この種の攻撃が著しく増加している理由の1つとして、サイバー犯罪者らが「ランサムウェアの開発、配布はコストがほとんどかからない、ある
2016.05.17
ZDNet Japan
Lantronix xPrintServer に複数の脆弱性
コマンドインジェクション (CWE-77) - CVE-2014-9002
AJAX リクエストのパラメータ c にシェルコマンドを含めることで、機器上で root 権限で実行させ
2016.05.16
JVN
スマートフォンアプリ「サイボウズ KUNAI」における SSL サーバ証明書の検証不備の脆弱性
この脆弱性情報は、次の方が開発者に報告し、情報セキュリティ早期警戒パートナーシップに基づき JPCERT/CC が開発者との調整を行いました。
発見者: 草野 一彦 氏
2016.05.16
JVN
a-blog cms におけるセッション管理不備の脆弱性
パッチを適用する
開発者が提供する情報をもとに、パッチを適用してください。
当該製品をカスタマイズして使用している場合、一部テンプレートを直接編集する必要がある可能性があります。詳
2016.05.16
JVN
a-blog cms におけるクロスサイトスクリプティングの脆弱性
パッチを適用する
開発者が提供する情報をもとに、パッチを適用してください。
当該製品をカスタマイズして使用している場合、一部テンプレートを直接編集する必要がある可能性があります。詳
2016.05.16
JVN
バングラデシュ中銀不正送金事件、2014年のソニー・ピクチャーズ攻撃と関連か
BAEによると、ベトナムの商業銀行がバングラデシュ中央銀行と同じマルウェアに感染したという。両行は10年にわたるサイバー攻撃作戦の最新の被害者にすぎないとBAEの研究者は考えてい
2016.05.16
ZDNet Japan