マイクロソフトとNISTが協力、企業のパッチ適用ガイドを策定へ
Microsoftと米国の国立標準技術研究所(NIST)は、企業のセキュリティパッチの適用に関するNISTのガイドの策定を進めている。  両者は他の利害関係者に対して、この
2019.10.15 ZDNet Japan
「LINE (Android版)」における複数の整数オーバーフローの脆弱性について(JVN#97845465)
LINE 株式会社が提供する「LINE (Android版)」は、コミュニケーションアプリです。LINE 株式会社には、複数の整数オーバーフローの脆弱性が存在します。 細工された
2019.09.19 IPA
macOSのダブルフリー脆弱性「CVE-2019-8635」を解説、権限昇格と任意のコード実行が可能に
トレンドマイクロは、macOSで同一領域のメモリが二重に解放される「ダブルフリー」の脆弱性を発見しました。この脆弱性には共通脆弱性識別子「CVE-2019-8635」が割り当てられ
2019.06.28 トレンドマイクロ セキュリティブログ
Firefoxにゼロデイ脆弱性、修正版が1日おきにリリースされる
Mozillaは18日、Firefoxの脆弱性(CVE-2019-11707)を公表し、修正版のFirefox 67.0.3/ESR 60.7.1をリリースした(Mozillaのセ
2019.06.22 スラド
注意喚起: Firefox の脆弱性 (CVE-2019-11707) に関する注意喚起 (公開)
JPCERT-AT-2019-0027 JPCERT/CC 2019-06-19 I. 概要Firefox には、脆弱性 (CVE-2019-11707) があります。本脆弱性
2019.06.19 JPCERT/CC注意喚起
Wi-Fiセキュリティ新規格「WPA3」に影響を及ぼす脆弱性群「Dragonblood」
これらの脆弱性が悪用されると、被害者のWi-Fiのカバー範囲内にいる攻撃者がそのWi-Fiのパスワードを取得して、標的のネットワークに侵入することが可能になる。  Dragon
2019.04.12 ZDNet Japan
Google、Chromeのゼロデイ脆弱性と組み合わせて攻撃に使われていたWindowsのゼロデイ脆弱性を公表
GoogleのThreat Analysis Groupは7日、Windowsのゼロデイ脆弱性を公表した(Google Security Blogの記事、 Softpediaの記事
2019.03.10 スラド
延々とメッセージを表示させるWebサイトのURLを貼った中学生ら、補導・逮捕される
無限ループを使ってメッセージを延々と表示させるようなスクリプトが仕込まれたWebページへのリンクをネット掲示板に書き込んだ13歳中学生など3名が補導・家宅捜索された(NHK、サン
2019.03.06 スラド
Weekly Report: 複数の Microsoft 製品に脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases February 2019 Sec
2019.02.20 JPCERT/CC注意喚起
Weekly Report: 複数の Adobe 製品に脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases February 2019 Sec
2019.02.20 JPCERT/CC注意喚起