Weekly Report: 複数の Cisco 製品に脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases Security Updates
2016.07.21 JPCERT/CC注意喚起
Weekly Report: libbpg に任意のコードを実行可能な脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases Security Updates
2016.07.21 JPCERT/CC注意喚起
Weekly Report: Android 版「WAONサービスアプリ」に SSL サーバ証明書の検証不備の脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases Security Updates
2016.07.21 JPCERT/CC注意喚起
Weekly Report: 「フィッシング対策ガイドライン実践セミナー」開催のお知らせ
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases Security Updates
2016.07.21 JPCERT/CC注意喚起
Misys FusionCapital Opics Plus に複数の脆弱性
SQL インジェクション (CWE-89) - CVE-2016-5653 報告者によると、限られた権限しか持たないログインユーザによってパラメータ "ID"
2016.07.20 JVN
「HTTP_PROXY」環境変数に不適切な値が与えられる脆弱性、多くの環境で影響
あるAnonymous Coward曰く、JPCERT/CCが、CGI等を利用するWebサーバの脆弱性(CVE-2016-5385等)に関する注意喚起を行っている。 UNIX/L
2016.07.19 スラド
CGI ウェブサーバがヘッダ Proxy の値を環境変数 HTTP_PROXY に設定する脆弱性
信頼できない入力値によるセキュリティ判定 (CWE-807) および 外部入力による重要な変数またはデータの初期化 (CWE-454) CGI または類似のコンテキストで動作してい
2016.07.19 JVN
注意喚起: CGI 等を利用する Web サーバの脆弱性 (CVE-2016-5385 等) に関する注意喚起 (公開)
各位 JPCERT-AT-2016-0031
2016.07.19 JPCERT/CC注意喚起
全「Windows」に深刻な脆弱性--月例パッチで修正
この「緊急」のセキュリティホールの影響を受けるのは「Windows Vista」以降のWindowsで、これには「Windows Server 2008」以降のサーバ製品も含まれ
2016.07.13 ZDNet Japan
Weekly Report: Apache HTTPD の HTTP/2 通信に X.509 クライアント証明書の認証処理の問題
【1】Apache HTTPD の HTTP/2 通信に X.509 クライアント証明書の認証処理の問題 情報源 Japan Vulnerability Notes JVNVU
2016.07.13 JPCERT/CC注意喚起