ソフトウェアフレームワーク「Apache Struts2」に深刻な脆弱性
脆弱性対策情報ポータルサイト「JVN」は8月23日、「Apache Struts2」(アパッチストラッツ2)に脆弱性が存在するとして、注意を呼びかけました。同サイトを共同運営する独
2018.08.24 トレンドマイクロ is702
Apache Struts2 に任意のコードが実行可能な脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 本脆弱性の修正を行ったバージョンとして Struts 2.3.35 および Struts 2.5
2018.08.23 JVN
注意喚起: Apache Struts 2 の脆弱性 (S2-057) に関する注意喚起 (公開)
JPCERT-AT-2018-0036 JPCERT/CC 2018-08-23 I. 概要Apache Software Foundation は、2018年8月22日に Ap
2018.08.23 JPCERT/CC注意喚起
「Apache Struts 2」にリモートコード実行を可能にする脆弱性--パッチの適用を
Apache Software Foundationは米国時間8月22日、「Apache Struts 2」の全バージョンに影響を及ぼす、重要なセキュリティ脆弱性に対処するパッチ
2018.08.23 ZDNet Japan
Apache Struts2 の脆弱性対策について(CVE-2018-11776)(S2-057)
Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを作成するためのソフトウェアフレームワークです。
2018.08.23 IPA
IPA、主要なサーバ向けOSSの“更新まとめ”を開設
情報処理推進機構(IPA)は6月27日、主要なサーバ向けオープンソースソフトウェア(OSS)の更新やセキュリティに関する情報を集約して配信するウェブページを開設した。ウェブサイト
2018.06.28 ZDNet Japan
オープンソース導入に追いつかない--企業のセキュリティ管理の実態
Synopsysは米国時間5月15日、「2018 Open Source Security and Risk Analysis Report」(2018年オープンソースセキュリテ
2018.05.17 ZDNet Japan
Apache Struts 1 におけるメモリ上にあるコンポーネントを操作可能な脆弱性
ウェブアプリケーションの実装により異なりますが、サービス運用妨害 (DoS) 状態にさせられる可能性があります。 場合によっては ClassLoader を操作されることで、Apa
2018.05.11 JVN
Weekly Report: 複数の Cisco 製品に脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates https://
2018.04.04 JPCERT/CC注意喚起
Weekly Report: 複数の Apple 製品に脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates https://
2018.04.04 JPCERT/CC注意喚起