既知の脆弱性を含むコード、時間がなければ仕方なくデプロイする?
Checkmarx の年次アプリケーションセキュリティ報告書「Global Pulse on Application Security」によると、86% の組織が既知の脆弱性を含む
2023.04.29 スラド
注意喚起: 2023年4月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2023-0008 JPCERT/CC 2023-04-19 I. 概要2023年4月18日(現地時間)、Oracleは複数の製品に対するクリティカルパッチ
2023.04.19 JPCERT/CC注意喚起
Microsoft 製品の脆弱性対策について(2023年4月)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 2023年4月12日(日本時間)に Mic
2023.04.12 IPA
Hitachi Energy製MicroSCADA System Data Manager SDM600における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ユーザによって、細工したメッセージを送信され任意のコードを実行される - CVE-2022-3682 ユーザ
2023.04.07 JVN
OpenSSLに複数の脆弱性(Security Advisory [28th March 2023])
OpenSSL Projectより、OpenSSL Security Advisory [28th March 2023]が公開されました。 OpenSSLには、次の脆弱性が存在し
2023.03.29 JVN
Microsoft 製品の脆弱性対策について(2023年3月)
2023年3月15日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終
2023.03.15 IPA
Google、Windows 版 Chrome の望ましくないソフトウェア削除機能を廃止
Google は 8 日、Windows 版 Chrome が搭載する望ましくないソフトウェア (UwS) の削除機能「Chrome Cleanup Tool」の廃止を明らかにした
2023.03.11 スラド
Step Tools製ifcmesh ライブラリにおけるNULLポインタ参照の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ユーザによって、細工されたファイルを読み込まされ、アプリケーションをクラッシュさせられる
2023.03.10 JVN
Windows 11 Insider Preview、VBScriptが削除可能なオプション機能に
Microsoft は 2 日、Windows 11 Insider Preview ビルド 25309 を Dev チャネルでリリースした (Windows Insider Bl
2023.03.05 スラド
Microsoft 製品の脆弱性対策について(2023年2月)
2023年2月15日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終
2023.02.15 IPA