Weekly Report: APCERT Annual General Meeting & Conference 2016 講演者の募集開始
【1】Apache HTTPD の HTTP/2 通信に X.509 クライアント証明書の認証処理の問題 情報源 Japan Vulnerability Notes JVNVU
2016.07.13 JPCERT/CC注意喚起
重要: thunderbird のセキュリティ更新プログラム
赤い帽子顧客ポータル スキップ メイン コンテンツ メイン ナビゲーション製品 & サービス戻るビューすべて製品インフラストラクチャと管理バック赤帽子エンタープライ
2016.07.11 RHEL Server(v.6-7) Errata
日立Sol、暗号化製品「秘文」の最新版--マルウェアから機密データを保護
最新版では、同製品で暗号化した機密データに対して、マルウェアなど安全性が確認できないプログラムからのアクセスを禁止する機能を加えた。これにより第三者に機密データを“見せない”ため
2016.07.11 ZDNet Japan
「Mac」を標的にした新たなマルウェアを確認--バックドアからフルアクセスを許すおそれ
「Mac」システムを標的にした、悪意のある新たなマルウェアが出回っていることが明らかになった。攻撃者は、ユーザーのコンピュータを完全に乗っ取ることができる。  ウイルス対策ベン
2016.07.08 ZDNet Japan
Apache HTTPD の HTTP/2 通信における X.509 クライアント証明書の認証処理の問題
Apache HTTPD では、HTTP/2 に対応するモジュール mod_http2 が、バージョン 2.4.17 から提供されています。mod_http2 は実験的なものであり
2016.07.06 JVN
Acer Portal app for Android における SSL サーバ証明書の検証不備の脆弱性
Acer Portal app for Android は、Acer Cloud に接続するためのアプリです。Acer Portal app for Android には、SSL
2016.07.06 JVN
スマートフォンアプリ「スシロー」における SSL サーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社サイバーディフ
2016.06.29 JVN
DMM.comラボ製の動画再生用スマートフォンアプリにおける SSL サーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: NTTコムセキュリティ
2016.06.27 JVN
重要: カーネルのセキュリティおよびバグ修正アップデート
赤い帽子顧客ポータル スキップ メイン コンテンツ メイン ナビゲーション製品 & サービス戻るビューすべて製品インフラストラクチャと管理バック赤帽子エンタープライ
2016.06.24 RHEL Server(v.6-7) Errata
中程度: ocaml のセキュリティ更新プログラム
赤い帽子顧客ポータル スキップ メイン コンテンツ メイン ナビゲーション製品 & サービス戻るビューすべて製品インフラストラクチャと管理バック赤帽子エンタープライ
2016.06.24 RHEL Server(v.6-7) Errata