「HTTP_PROXY」環境変数に不適切な値が与えられる脆弱性、多くの環境で影響
あるAnonymous Coward曰く、JPCERT/CCが、CGI等を利用するWebサーバの脆弱性(CVE-2016-5385等)に関する注意喚起を行っている。 UNIX/L
2016.07.19 スラド
CGI ウェブサーバがヘッダ Proxy の値を環境変数 HTTP_PROXY に設定する脆弱性
信頼できない入力値によるセキュリティ判定 (CWE-807) および 外部入力による重要な変数またはデータの初期化 (CWE-454) CGI または類似のコンテキストで動作してい
2016.07.19 JVN
注意喚起: CGI 等を利用する Web サーバの脆弱性 (CVE-2016-5385 等) に関する注意喚起 (公開)
各位 JPCERT-AT-2016-0031
2016.07.19 JPCERT/CC注意喚起
全「Windows」に深刻な脆弱性--月例パッチで修正
この「緊急」のセキュリティホールの影響を受けるのは「Windows Vista」以降のWindowsで、これには「Windows Server 2008」以降のサーバ製品も含まれ
2016.07.13 ZDNet Japan
Weekly Report: Apache HTTPD の HTTP/2 通信に X.509 クライアント証明書の認証処理の問題
【1】Apache HTTPD の HTTP/2 通信に X.509 クライアント証明書の認証処理の問題 情報源 Japan Vulnerability Notes JVNVU
2016.07.13 JPCERT/CC注意喚起
Weekly Report: Samba に SMB 署名がダウングレード可能な脆弱性
【1】Apache HTTPD の HTTP/2 通信に X.509 クライアント証明書の認証処理の問題 情報源 Japan Vulnerability Notes JVNVU
2016.07.13 JPCERT/CC注意喚起
Weekly Report: Acer Portal app for Android に SSL サーバ証明書の検証不備の脆弱性
【1】Apache HTTPD の HTTP/2 通信に X.509 クライアント証明書の認証処理の問題 情報源 Japan Vulnerability Notes JVNVU
2016.07.13 JPCERT/CC注意喚起
Weekly Report: LINE PC版(Windows版)に任意のコードが実行可能な脆弱性
【1】Apache HTTPD の HTTP/2 通信に X.509 クライアント証明書の認証処理の問題 情報源 Japan Vulnerability Notes JVNVU
2016.07.13 JPCERT/CC注意喚起
Weekly Report: APCERT Annual General Meeting & Conference 2016 講演者の募集開始
【1】Apache HTTPD の HTTP/2 通信に X.509 クライアント証明書の認証処理の問題 情報源 Japan Vulnerability Notes JVNVU
2016.07.13 JPCERT/CC注意喚起
マイクロソフト、グループポリシーのセキュリティ更新で不具合--解決法を公開
そこでMicrosoftは米国時間7月5日、Ask Premier Field Engineering Platforms(ASK PFE)のブログに「Who broke my
2016.07.07 ZDNet Japan