【注意喚起】SQLインジェクションをはじめとしたウェブサイトの脆弱性の再点検と速やかな改修を
昨年2月以降、中国のWooYun(*1)というポータルサイトで、SQLインジェクションの脆弱性が存在する日本のウェブサイトが約400件登録されていることが判明しました。これらの脆
2017.01.25 IPA
複数の Apple 製品における脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 サービス運用妨害 (DoS) 任意のコード実行 ファイル改ざん 情報漏えい 権限昇
2017.01.24 JVN
GoDaddyのSSL証明書発行の際のドメイン所有者確認システムにバグ、証明書8,850件が失効
hylom 曰く、ホスティングサービスやドメイン名取得代行、認証局などを手がける米GoDaddyは10日、SSL証明書発行の際のドメイン所有者確認システムのバグが判明したため、バグ
2017.01.14 スラド
2016年12月のIT総括
2016年12月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 「スマホ監視アプリ」の被害防止のため、画面ロックの設定をIPAが呼びかけ 12月7
2017.01.11 日立 情報セキュリティブログ
JPCERT/CCが長期休暇の情報セキュリティ対策について注意喚起
一般社団法人JPCERTコーディネーションセンター (JPCERT/CC)は、12月15日、年末年始の長期休暇におけるセキュリティ対策について注意喚起を行った。これは、組織等の長期
2016.12.27 日立 情報セキュリティブログ
WinSparkle におけるレジストリ値を検証しない問題
WinSparkle は、Windows アプリケーション向けにソフトウェアアップデートの機能を提供するライブラリです。WinSparkle を使用しているアプリケーションは、起動
2016.12.26 JVN
サイボウズ ガルーンにおける複数のアクセス制限不備の脆弱性
当該製品のユーザによって、他のユーザが個人の RSS として設定した情報を改ざんされたり、削除されたりする可能性があります。(CVE-2016-4908) マルチレポートの運用管理
2016.12.19 JVN
複数の Apple 製品における脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 サービス運用妨害 (DoS) 任意のコード実行 ファイル改ざん 情報漏えい 権限昇
2016.12.14 JVN
McAfee Virus Scan Enterprise に複数の脆弱性
McAfee Virus Scan Enterprise for Linux には、次の複数の脆弱性が存在します。 情報漏えい (CWE-200) - CVE-2016-8016
2016.12.13 JVN
アクセンチュアが「訂正可能なブロックチェーン」を開発
アクセンチュアが「訂正可能なブロックチェーン」を開発していると発表した(ITmedia)。 ブロックチェーンは全トランザクション履歴を多数のノードが保持する構造になっているため
2016.12.10 スラド