Oracle Java の脆弱性対策について(CVE-2019-2949等)
脆弱性の解消 - 修正プログラムの適用 - Oracle 社から提供されている最新版に更新してください。 Java のアップデート方法 次の URL にアクセスし、Ja
2019.10.16 IPA
ラックがテクニカルレポート「JSOC INSIGHT vol.24」を公開
ラック社は、10月8日、同社が運営するセキュリティ監視センター「JSOC」によるテクニカルレポート「JSOC INSIGHT vol.24」を公開した。 これは、JSOCのアナリ
2019.10.16 日立 情報セキュリティブログ
注意喚起: Adobe Acrobat および Reader の脆弱性 (APSB19-49) に関する注意喚起 (公開)
JPCERT-AT-2019-0039 JPCERT/CC 2019-10-16 I. 概要アドビから PDF ファイル作成・変換ソフトウエア Adobe Acrobat およ
2019.10.16 JPCERT/CC注意喚起
国内組織のセキュリティ被害額は4年連続2億円超え--トレンドマイクロ調査
トレンドマイクロは10月15日、「法人組織におけるセキュリティ実態調査 2019年版」の結果を発表した。2018年4月~2019年3月にセキュリティインシデントによる重大被害を経
2019.10.16 ZDNet Japan
sudoでUIDに4294967295を指定すると途中からuid = 0と解釈される特権昇格の脆弱性
sudoコマンドで、任意のユーザー権限でのコマンド実行を許可されているユーザーに対し、ルート権限で指定したコマンドを実行できてしまう脆弱性が確認された(sudo公式サイトでの脆弱性
2019.10.15 スラド
「App Store」と「Google Play」上で偽ギャンブルアプリが多数拡散
iOSの 「App Store」とAndroidの「Google Play」、この二つの正規プラットフォーム上にアドウェアやマルウェアの混入した偽アプリが潜り込んでいることはさほど
2019.10.15 トレンドマイクロ セキュリティブログ
Apple Swift における脆弱性に対するアップデート
URLSession でのファイルデスクリプタの不適切な管理によって、予期しないデータの漏えいにつながる可能性があります。
2019.10.15 JVN
マイクロソフトとNISTが協力、企業のパッチ適用ガイドを策定へ
Microsoftと米国の国立標準技術研究所(NIST)は、企業のセキュリティパッチの適用に関するNISTのガイドの策定を進めている。  両者は他の利害関係者に対して、この
2019.10.15 ZDNet Japan
法人のインシデント発生率は約6割、最も直面する脅威とは?
2019年も国内外で様々なサイバー攻撃の事例が報じられてきました。ランサムウェアの被害は全世界で毎月のように報道され、なかには事業を停止させる深刻な被害に発展したケースもあります。
2019.10.15 トレンドマイクロ セキュリティブログ
NetCommons3 におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 早稲田大学 笹崎寿貴
2019.10.15 JVN