Weekly Report: NETGEAR ProSAFE Plus Configuration Utility にアクセス制限不備の脆弱性
【1】2017年4月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Releases
2017.04.26 JPCERT/CC注意喚起
Weekly Report: WordPress 用プラグイン Booking Calendar に複数の脆弱性
【1】2017年4月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Releases
2017.04.26 JPCERT/CC注意喚起
ChromeとFirefoxのホモグラフ攻撃対策を迂回する方法
headless 曰く、形の似た文字をドメイン名に使い、フィッシングサイトなどを正規サイトに偽装する「IDNホモグラフ攻撃」は以前から知られており、Webブラウザー側での対策も行わ
2017.04.21 スラド
「Firefox 53」公開、40件以上の脆弱性を修正
「Firefox 53」では40件以上の脆弱性を修正。Windows XPとVista、および32ビットのMac OS Xに対するサポートは打ち切られた。
2017.04.20 ITmedia NEWS セキュリティ
注意喚起: Adobe Flash Player の脆弱性 (APSB17-10) に関する注意喚起 (公開)
各位 JPCERT-AT-2017-0013
2017.04.12 JPCERT/CC注意喚起
Google Chrome 57でSymantecのEV SSL証明書に組織名が表示されない不具合
Google Chrome 57で、アドレスバーにSymantecのManaged PKI for SSLで発行されたEV SSL証明書の組織名が表示されないバグがあるとのこと(
2017.03.29 スラド
ハッキングコンテスト「Pwn2Own」で狙われたEdge、仮想マシン内のEdgeからホストにアクセスできる攻撃も行われる
taraiok曰く、WebブラウザやOSの脆弱性を狙うハッキングコンテスト「Pwn2Own 2017」で、Edgeブラウザの新たな脆弱性や、仮想マシン内からゲストOSにアクセスする
2017.03.24 スラド
Firefox、ハッキングコンペで使われた脆弱性を修正
「Firefox 52.0.1」では、中国のChaitin Security Research LabがPwn2OwnでFirefox破りに使った脆弱性を修正した。
2017.03.21 ITmedia NEWS セキュリティ
注意喚起: Adobe Flash Player の脆弱性 (APSB17-07) に関する注意喚起 (公開)
各位 JPCERT-AT-2017-0010
2017.03.15 JPCERT/CC注意喚起
Weekly Report: Apache Struts2 に任意のコードが実行可能な脆弱性
【1】Apache Struts2 に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityApache Software Foundatio
2017.03.15 JPCERT/CC注意喚起