DMM.comラボ製の動画再生用スマートフォンアプリにおける SSL サーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: NTTコムセキュリティ
2016.06.27 JVN
重要: カーネルのセキュリティおよびバグ修正アップデート
赤い帽子顧客ポータル スキップ メイン コンテンツ メイン ナビゲーション製品 & サービス戻るビューすべて製品インフラストラクチャと管理バック赤帽子エンタープライ
2016.06.24 RHEL Server(v.6-7) Errata
中程度: ocaml のセキュリティ更新プログラム
赤い帽子顧客ポータル スキップ メイン コンテンツ メイン ナビゲーション製品 & サービス戻るビューすべて製品インフラストラクチャと管理バック赤帽子エンタープライ
2016.06.24 RHEL Server(v.6-7) Errata
マイナンバーカードの電子証明書を使ってSSHログインする
マイナンバーカードには公的個人認証サービスのための電子証明書が格納されていることは公表されているが(総務省の「公的個人認証サービスによる電子証明書」ページ)、これには2048ビッ
2016.06.23 スラド
重要: libxml2 セキュリティ更新プログラム
赤い帽子顧客ポータル スキップ メイン コンテンツ メイン ナビゲーション製品 & サービス戻るビューすべて製品インフラストラクチャと管理バック赤帽子エンタープライ
2016.06.23 RHEL Server(v.6-7) Errata
重要: setroubleshoot および setroubleshoot プラグインのセキュリティ更新プログラム
赤い帽子顧客ポータル スキップ メイン コンテンツ メイン ナビゲーション製品 & サービス戻るビューすべて製品インフラストラクチャと管理バック赤帽子エンタープライ
2016.06.23 RHEL Server(v.6-7) Errata
オンライン銀行詐欺ツール、ブラジルのアンダーグラウンドでレンタル開始
ブラジルは、ネットバンキングを狙った攻撃が多発する国として知られていますが、その点を考慮すると、サイバー犯罪者が「Software as a Service」ならぬ「Banking
2016.06.21 トレンドマイクロ セキュリティブログ
Let's Encrypt、ほかのユーザーのメールアドレスを記載したメールをユーザーに送信
headless 曰く、Let's Encryptが11日、ほかのユーザーの電子メールアドレスを記載した電子メールをユーザーに送信していたことを発表、謝罪した(Let's Encr
2016.06.17 スラド
重要: ImageMagick セキュリティ更新プログラム
赤い帽子顧客ポータル スキップ メイン コンテンツ メイン ナビゲーション製品 & サービス戻るビューすべて製品インフラストラクチャと管理バック赤帽子エンタープライ
2016.06.17 RHEL Server(v.6-7) Errata
「Hacking Team」から流出した「Kernel Waiter Exploit」を利用する不正アプリを確認
2015年7月、伊企業「Hacking Team」の情報漏えい事例によってエクスプロイトコードが流出し、多くの攻撃の連鎖を引き起こしました。発生から数カ月経過した今なお、情報漏えい
2016.06.16 トレンドマイクロ セキュリティブログ