Weekly Report: TCG日本支部(JRF) セキュリティワークショップ開催のお知らせ
【1】Firefox に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates for Fir
2015.11.11 JPCERT/CC注意喚起
低: sssd セキュリティおよびバグ修正アップデート
1 つのセキュリティ上の問題といくつかのバグを修正する更新された sssd パッケージは、Red Hat Enterprise Linux 6. Red Hat 製品のセキュリティ
2015.11.10 RHEL Server(v.6-7) Errata
企業内で生き残るXcodeGhost感染アプリ、XcodeGhost自体も進化
9月に話題となった改変版Xcode「XcodeGhost」だが、FireEyeの調べによると現在も210の企業内ネットワークからXcodeGhostで作成されたiOSアプリとC&a
2015.11.07 スラド
中等度: libreswan セキュリティおよび強化更新
更新された libreswan パッケージを 1 つのセキュリティ問題の修正、いくつかのバグ、コンバーター、いくつかの機能強化が Red Hat Enterprise Linux
2015.11.04 RHEL Server(v.6-7) Errata
Symantec、google.comなどのテスト証明書を手違いで無断発行
米Symantecの「手違い」により、GoogleやOperaなど5組織向けのテスト証明書23件がドメイン所有者の知らないうちに発行されていたそうだ(ITmedia)。 Sym
2015.11.03 スラド
FAQ: SHA-1 廃止/SHA-2 移行に関するマイクロソフトのポリシー
注意: ・マイクロソフトの SHA-1 廃止措置に関するポリシーの最新情報は http://aka.ms/sha1 をご確認ください (随時更新されます)。 ・本内容は、2015
2015.11.02 マイクロソフト セキュリティチーム
HP ArcSight SmartConnector に複数の脆弱性
不適切な証明書検証 (CWE-295) - CVE-2015-2902 ArcSight SmartConnector は、Logger 機能を持つデバイスへ送信されるログ情報の通
2015.10.28 JVN
スマートフォンアプリ「ANA」における SSL サーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 青木圭一 氏
2015.10.28 JVN
NTPで新たな脆弱性が発見される、不正な時刻源と同期される可能性
あるAnonymous Coward 曰く、時刻を同期するために広く利用されているNetwork Time Protocol(NTP)に新たな脆弱性「CVE-2015-7871が発
2015.10.26 スラド
OpenSSL に証明書チェーンの検証不備の脆弱性
2015年7月9日、OpenSSL Project より OpenSSL Security Advisory [9 Jul 2015] が公開されました。 アドバイザリによると、次
2015.10.22 JVN