セキュリティ研究者曰く、Android端末メーカーはLinuxカーネルを独自に改変するべきではない
Googleのセキュリティ調査チーム「Project Zero」の研究者が、セキュリティの観点からAndroid端末メーカーに対し勝手にAndroidのLinuxカーネルを変更すべ
2020.02.26 スラド
Gitでキレイなコミットハッシュを作る
Gitではコミットに対し「コミットハッシュ」と呼ばれるIDが付与されるが、このIDの先頭を「ゾロ目の数字」など特定の文字の並びにするという手法が開発された(Qiitaへの投稿:「お
2020.02.26 スラド
Apache Tomcat の複数の脆弱性に対するアップデート
The Apache Software Foundation から、Apache Tomcat に関する次の複数の脆弱性に対するアップデートが公開されました。 HTTP Req
2020.02.25 JVN
ZyXEL NAS の weblogin.cgi におけるコマンドインジェクションの脆弱性
アップデートする 次の製品について、開発者はこの脆弱性に対処したファームウエアを提供しています。 開発者が提供する情報をもとに、最新版にアップデートしてください。 なお、当該製品の
2020.02.25 JVN
Apache Tomcat における脆弱性(CVE-2020-1938)について
Apache Tomcat は、Apache Software Foundation の Jakarta プロジェクトによって開発されたサーブレットコンテナです。 この Ap
2020.02.25 IPA
注意喚起: Apache Tomcat の脆弱性 (CVE-2020-1938) に関する注意喚起 (公開)
JPCERT-AT-2020-0009 JPCERT/CC 2020-02-25 I. 概要Apache Software Foundation は、2020年2月24日 (現
2020.02.25 JPCERT/CC注意喚起
リコー製プリンタドライバにおける権限昇格の脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
2020.02.25 JVN
リコー製プリンタにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 当該製品にアクセス可能なユーザによって、デバッグ用 Web ページにアクセスされ、機微な情
2020.02.25 JVN
消費者庁がクレジットカード番号漏洩や不正利用に注意喚起
消費者庁は、2月13日、ECサイトの脆弱性が狙われ、利用者のクレジットカード番号の漏洩被害が増加しているとして注意喚起した。 これは、ECサイト構築システムの脆弱性が悪用され、利
2020.02.25 日立 情報セキュリティブログ
最も広く使われているFOSSパッケージ
The Linux FoundationがLaboratory for Innovation Science at Harvardと共同で実施したフリー・オープンソースソフトウェア
2020.02.24 スラド