Weekly Report: Apple iOS にメモリ破損の脆弱性
【1】プロキシ自動設定ファイル (proxy.pac) を使用するブラウザに情報漏えいの脆弱性 情報源 CERT/CC Vulnerability Note VU#877625
2016.08.10 JPCERT/CC注意喚起
Weekly Report: Mozilla Firefox に複数の脆弱性
【1】プロキシ自動設定ファイル (proxy.pac) を使用するブラウザに情報漏えいの脆弱性 情報源 CERT/CC Vulnerability Note VU#877625
2016.08.10 JPCERT/CC注意喚起
Weekly Report: Android ブラウザにサービス運用妨害 (DoS) の脆弱性
【1】プロキシ自動設定ファイル (proxy.pac) を使用するブラウザに情報漏えいの脆弱性 情報源 CERT/CC Vulnerability Note VU#877625
2016.08.10 JPCERT/CC注意喚起
Weekly Report: Crestron Electronics AirMedia Presentation Gateway AM-100 に複数の脆弱性
【1】プロキシ自動設定ファイル (proxy.pac) を使用するブラウザに情報漏えいの脆弱性 情報源 CERT/CC Vulnerability Note VU#877625
2016.08.10 JPCERT/CC注意喚起
Weekly Report: Crestron Electronics DM-TXRX-100-STR に複数の脆弱性
【1】プロキシ自動設定ファイル (proxy.pac) を使用するブラウザに情報漏えいの脆弱性 情報源 CERT/CC Vulnerability Note VU#877625
2016.08.10 JPCERT/CC注意喚起
UltraVNC repeater の初期設定において接続先 IP アドレスやポートの制限が行われない問題
環境設定 (CWE-16) - CVE-2016-5673 UltraVNC repeater は、VNC (Virtual Network Computing) 接続の通信を中継
2016.08.09 JVN
プロキシ自動設定ファイル (proxy.pac) から完全な形の HTTPS URL へアクセスできる問題
境界を超える際に機密情報を削除しない問題 (CWE-212) - CVE-2016-5134, CVE-2016-1801 ウェブプロキシ自動設定ファイル (proxy.pac)
2016.08.05 JVN
15年来のセキュリティホール「httpoxy」、PHPやPythonなどCGIアプリに影響
15年来のセキュリティホールが今になって表面化した。開発者らは緊急パッチを適用する必要がある。  The Registerで報道されている通り、PHP、Go、Apacheの
2016.07.20 ZDNet Japan
CGI ウェブサーバがヘッダ Proxy の値を環境変数 HTTP_PROXY に設定する脆弱性
信頼できない入力値によるセキュリティ判定 (CWE-807) および 外部入力による重要な変数またはデータの初期化 (CWE-454) CGI または類似のコンテキストで動作してい
2016.07.19 JVN
MS16-077 - 重要: WPAD 用のセキュリティ更新プログラム (3165191) - バージョン: 1.0
問題を緩和する要素 マイクロソフトは、この脆弱性の問題を緩和する要素を確認していません。 回避策
2016.06.14 Microsoft セキュリティ情報