Weekly Report: 「セキュリティ対策ツール」に対する修正モジュールのインストーラに DLL 読み込みに関する脆弱性
【1】Apache Struts 2 に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityApache Releases Security
2018.11.14 JPCERT/CC注意喚起
「Mirai」の変種が発見される--Apache Strutsの脆弱性も悪用
「Mirai」と「Gafgyt」ボットネットの新しい変種がさらなる脆弱性を利用して、さまざまなIoTデバイスを危険にさらしている。それらの脆弱性には、2017年にEquifaxの
2018.09.11 ZDNet Japan
「Apache Struts 2」の脆弱性、クリプトジャッキング攻撃の標的に--Linuxマシンに影響
「Apache Struts 2」の重要な脆弱性が公表されてから2週間しか経っていないが、サイバー犯罪者らはすでに概念実証(PoC)コードを利用した攻撃を仕掛け始めている。
2018.09.06 ZDNet Japan
東京五輪に便乗した標的型攻撃が発生か--「無料チケット」で不正サイトに誘導
攻撃者は、標的企業の従業員に「東京オリンピックの無料チケットを提供する」といったスピアフィッシングのメールやSMSを送り付け、リンクをクリックするよう促す。メールでは、受信者にク
2018.09.05 ZDNet Japan
Weekly Report: Apache Struts2 に任意のコードが実行可能な脆弱性
【1】Apache Struts2 に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityApache Releases Security
2018.08.29 JPCERT/CC注意喚起
Weekly Report: Ghostscript に -dSAFER オプションによる保護が回避される脆弱性
【1】Apache Struts2 に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityApache Releases Security
2018.08.29 JPCERT/CC注意喚起
Weekly Report: Adobe Photoshop CC にメモリ破損の脆弱性
【1】Apache Struts2 に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityApache Releases Security
2018.08.29 JPCERT/CC注意喚起
Weekly Report: Digital Paper App のインストーラに DLL 読み込みに関する脆弱性
【1】Apache Struts2 に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityApache Releases Security
2018.08.29 JPCERT/CC注意喚起
ソフトウェアフレームワーク「Apache Struts2」に深刻な脆弱性
脆弱性対策情報ポータルサイト「JVN」は8月23日、「Apache Struts2」(アパッチストラッツ2)に脆弱性が存在するとして、注意を呼びかけました。同サイトを共同運営する独
2018.08.24 トレンドマイクロ is702
Apache Struts2 に任意のコードが実行可能な脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 本脆弱性の修正を行ったバージョンとして Struts 2.3.35 および Struts 2.5
2018.08.23 JVN