Oracle Java の脆弱性対策について(CVE-2020-14664等)
脆弱性の解消 - 修正プログラムの適用 - Oracle 社から提供されている最新版に更新してください。 Java のアップデート方法 次の URL にアクセスし、Ja
2020.07.15 IPA
新型コロナによる減税措置をおとり文句とするNode.jsマルウェア「QNodeService」を解析
トレンドマイクロは、「新型コロナウイルスに対する減税措置」というファイル名(「Company PLP_Tax relief due to Covid-19 outbreak CI+
2020.06.16 トレンドマイクロ セキュリティブログ
Chromiumプロジェクト、重大度の高いセキュリティバグの約70%がメモリに由来すると発表
Anonymous Coward曰く、 Chromiumプロジェクトは今週、重大度の高いセキュリティバグの約70%は、メモリの安全性に関する問題(ポインタの誤り)に由来すると発表
2020.05.28 スラド
悪質なモジュール型アドウェアの活動を徹底調査
「アドウェア」はその名前が示すように広告を表示させるソフトウェアであり、普段あまり注目を集めることはありません。その多くは無害なものと考えられており、リスクについても低く評価されて
2020.05.21 トレンドマイクロ セキュリティブログ
Fazecast 製 jSerialComm にDLL 読み込みに関する脆弱性
jSerialComm は、Fazecast が提供するプラットフォームに依存しないシリアル通信を提供する Java ライブラリです。jSerialComm には、DLL を読み込
2020.05.07 JVN
注意喚起: Oracle WebLogic Server の脆弱性に関する注意喚起 (公開)
JPCERT-AT-2020-0019 JPCERT/CC 2020-05-02 I. 概要2020年4月30日(現地時間)、Oracle は Oracle WebLogic
2020.05.02 JPCERT/CC注意喚起
Apache Tomcatの脆弱性「Ghostcat」(「CVE-2020-1938」、「CNVD-2020-10487」)を検証
Apache Tomcatに確認された「Ghostcat(ゴーストキャット)」の脆弱性、「CVE-2020-1938」および「CNVD-2020-10487」が論議を引き起こしてい
2020.04.27 トレンドマイクロ セキュリティブログ
Siemens 製品に複数の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 なお、2020年4月16日現在 CVE-2019-19301 に関する修正アップデートは 提供
2020.04.16 JVN
オンラインコーディングプラットフォームのセキュリティリスク
クラウドベースの「統合開発環境(Integrated Development Environment、IDE)」が利用可能になる以前は、開発者は通常、必要なツールすべてを自身のロー
2020.04.15 トレンドマイクロ セキュリティブログ
注意喚起: 2020年4月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2020-0017 JPCERT/CC 2020-04-15 I. 概要2020年4月14日(現地時間)、Oracle は、複数の製品に対するクリティカルパ
2020.04.15 JPCERT/CC注意喚起