リンクをクリックするだけでiOSデバイスが再起動してしまうWebサイト
headless 曰く、リンクをクリックするだけでiOSデバイスが再起動してしまうというWebサイト「crashsafari.com」が話題となっている(VentureBeat、9
2016.01.29 スラド
JOB-CUBE におけるクロスサイトスクリプティングの脆弱性
株式会社ウェブスクウェアが提供する JOB-CUBE は、ウェブサイトを構築するためのソフトウェアです。JOB-CUBE には、格納型のクロスサイトスクリプティング (CWE-79
2016.01.29 JVN
Vine MV におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏
2016.01.29 JVN
CLUSTERPRO X におけるディレクトリトラバーサルの脆弱性
日本電気株式会社が提供する CLUSTERPRO X は、システムの高可用性 (HA) クラスタリングを実現するためのソフトウェアです。CLUSTERPRO X には、W
2016.01.29 JVN
マカフィー、インシデント対応を効率化、自動化する「Active Response」を発売
McAfee Active Responseは、エンドポイントにエージェントをインストールしてコンテキスト情報(ファイル、ネットワークフロー、レジストリ、プロセスなど)を収集・常
2016.01.29 ZDNet Japan
ワッセナー・アレンジメントとは
ワッセナー・アレンジメント(Wassenaar Arrangement、以下WA)とは、通常兵器や軍事転用可能な民生技術などの輸出管理を行う国際的な枠組みのこと。正式名称は「通常兵
2016.01.29 日立 情報セキュリティブログ
Javaブラウザプラグイン、「JDK 9」で非推奨に
ブラウザベンダー各社はここ数年、Netscape Plugin API(NPAPI)の使用を廃絶する方向に進んでおり、「Firefox」ではNPAPIプラグインを使用する際にユー
2016.01.29 ZDNet Japan
露Agnitum、Yandexに買収される。Outpost Firewall等の開発・販売は終了へ
coara 曰く、Outpost Firewall、Outpost Security Suite などソフトウェアベースのセキュリティ製品の開発・販売を手掛けるソフトウェア開発会社
2016.01.29 スラド
重要: qemu-kvm セキュリティおよびバグ修正アップデート
更新: qemu-kvm パッケージ、1 つのセキュリティ問題の修正と 1 つのバグが Red Hat Enterprise Linux 7. Red Hat 製品のセキュリティの
2016.01.29 RHEL Server(v.6-7) Errata
再び話題になるIoT検索サイト「Shodan」
あるAnonymous Coward 曰く、2013年にインターネットに接続されたデバイスを検索できる検索エンジン「Shodan」が話題になった。Shodanはサーバやウェブカメラ
2016.01.28 スラド