Weekly Report: epgの検索結果を時間軸で表示(kkcald) に複数の脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Update https://w
2018.02.07 JPCERT/CC注意喚起
WordPress 用プラグイン MTS Simple Booking C におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 東京電機大学 工学部
2018.02.02 JVN
WordPress 用プラグイン WP Retina 2x におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: クリス リュウ 氏
2018.01.30 JVN
ソフトウェアの脆弱性情報、2017年は過去最多に--IPA集計
JVN iPediaでは、国内のソフトウェア開発者が公開した脆弱性対策情報や、JPCERT コーディネーションセンターらと共同運営する脆弱性対策情報ポータルサイトJVNでの公開情
2018.01.24 ZDNet Japan
2017年12月のIT総括
2017年12月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 「Apache Struts 2」が脆弱性を解消した更新版を公開 JavaのWeb
2018.01.09 日立 情報セキュリティブログ
スクリプトベースの攻撃が急増--ウォッチガードの第3四半期レポート
ウォッチガードは12月18日、四半期ごとの「インターネットセキュリティレポート」の最新版を発表した。中堅・中小企業(SMB)や分散拠点を持つ大企業を対象としたコンピュータとネット
2017.12.19 ZDNet Japan
バッファロー製の複数の有線ルーターに複数の脆弱性
12月1日、バッファロー製の有線ルーター「BBR-4HG」「BBR-4MG」に複数の脆弱性が確認された。脆弱性情報を公開するJVNによると、両製品にはクロスサイトスクリプティング(
2017.12.13 日立 情報セキュリティブログ
CSC、WAFのシグネチャ運用を自動化する新サービス--AWSで提供
AWS WAFは、AWS上でウェブシステムを運用するユーザーが利用できる機能として2015年から提供され、SQLインジェクションやクロスサイトスクリプティングの攻撃を防ぐ。201
2017.12.12 ZDNet Japan
メールソフト多数で「Mailsploit」の脆弱性発覚--スパム対策も回避
多数のメールソフトに共通する脆弱性「Mailsploit」が公表された。脆弱性を悪用すれば、送信者を容易に偽装して送信ドメイン認証による対策を迂回できるほか、コードインジェクショ
2017.12.07 ZDNet Japan
Weekly Report: 複数の Microsoft 製品に脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases November 2017 Sec
2017.11.22 JPCERT/CC注意喚起