Sudoコマンドの脆弱性報告--root権限でコマンド実行可能に
Sudoのバージョン1.8.28より以前の環境に存在するコマンド実行の脆弱性(CVE-2019-14287)が米国時間10月14日に報告された。Sudoは同日にバージョン1.8.
2019.10.16 ZDNet Japan
注文履歴などの誤表示でAmazon.co.jpに行政指導、被害件数は11万件
Anonymous Coward曰く、9月26日、Amazon.co.jpで他人の注文履歴や名前、住所、連絡先などが閲覧できてしまう不具合が発生していたが(過去記事)、これを受けて
2019.10.16 スラド
「Microsoft Defender ATP」の改ざん防止機能が一般提供に
この新機能は、ユーザーを保護するMicrosoft Defender ATP(旧称「Windows Defender」)の機能がマルウェアによって無効にされるのを防ぐもの。
2019.10.16 ZDNet Japan
Adobe Acrobat および Reader の脆弱性対策について(APSB19-49)(CVE-2019-8171等)
脆弱性の解消 - 修正プログラムの適用 アドビシステムズ社から提供されている最新版に更新してください。 Adobe Reader のアップデート方法 https://
2019.10.16 IPA
Oracle Java の脆弱性対策について(CVE-2019-2949等)
脆弱性の解消 - 修正プログラムの適用 - Oracle 社から提供されている最新版に更新してください。 Java のアップデート方法 次の URL にアクセスし、Ja
2019.10.16 IPA
ラックがテクニカルレポート「JSOC INSIGHT vol.24」を公開
ラック社は、10月8日、同社が運営するセキュリティ監視センター「JSOC」によるテクニカルレポート「JSOC INSIGHT vol.24」を公開した。 これは、JSOCのアナリ
2019.10.16 日立 情報セキュリティブログ
注意喚起: Adobe Acrobat および Reader の脆弱性 (APSB19-49) に関する注意喚起 (公開)
JPCERT-AT-2019-0039 JPCERT/CC 2019-10-16 I. 概要アドビから PDF ファイル作成・変換ソフトウエア Adobe Acrobat およ
2019.10.16 JPCERT/CC注意喚起
国内組織のセキュリティ被害額は4年連続2億円超え--トレンドマイクロ調査
トレンドマイクロは10月15日、「法人組織におけるセキュリティ実態調査 2019年版」の結果を発表した。2018年4月~2019年3月にセキュリティインシデントによる重大被害を経
2019.10.16 ZDNet Japan
sudoでUIDに4294967295を指定すると途中からuid = 0と解釈される特権昇格の脆弱性
sudoコマンドで、任意のユーザー権限でのコマンド実行を許可されているユーザーに対し、ルート権限で指定したコマンドを実行できてしまう脆弱性が確認された(sudo公式サイトでの脆弱性
2019.10.15 スラド
「App Store」と「Google Play」上で偽ギャンブルアプリが多数拡散
iOSの 「App Store」とAndroidの「Google Play」、この二つの正規プラットフォーム上にアドウェアやマルウェアの混入した偽アプリが潜り込んでいることはさほど
2019.10.15 トレンドマイクロ セキュリティブログ