Weekly Report: スマートフォンアプリ「Photopt」に SSL サーバ証明書の検証不備の脆弱性
【1】2016年4月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Releases
2016.04.27 JPCERT/CC注意喚起
Android端末をランサムウェアに感染させるエクスプロイトキット、セキュリティ企業が報告
Blue Coat Labsのチームは、テスト用のAndroidデバイス(Android 4.2.2のCyanogenmod 10バージョンが動く古いサムスン製タブレット)は、悪
2016.04.26 ZDNet Japan
Electron における Node モジュール読み込みに関する問題
Electron は、HTML、CSS、JavaScript with Chromium や Node.js のようなウェブテクノロジを使ったクロスプラットフォームのデスクトップア
2016.04.22 JVN
ゼロデイ脆弱性、2015年は週1件ペースで前年の2倍以上:シマンテック調査
シマンテックは4月20日、サイバー攻撃の脅威について動向をまとめたレポート「インターネットセキュリティ脅威レポート第21号」(全81ページ)をウェブサイトで公開した。日本語版は翻
2016.04.21 ZDNet Japan
注意喚起: 2016年4月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起 (公開)
各位 JPCERT-AT-2016-0018
2016.04.20 JPCERT/CC注意喚起
Oracle Java の脆弱性対策について(CVE-2016-3443等)
Oracle 社が提供する JRE (Java Runtime Environment) は、Java プログラムを実行するためのソフトウェア実行環境です。 JRE には脆弱性
2016.04.20 IPA
QuickTime for Windows の脆弱性に要注意
Windows で QuickTime を利用しているユーザは、Apple のアドバイスに従いアンインストールする方向での対応をできるだけ速やかに検討してください。 これには2つの
2016.04.18 トレンドマイクロ セキュリティブログ
MS16-037 - 緊急: Internet Explorer 用の累積的なセキュリティ更新プログラム (3148531) - バージョン: 1.0
問題を緩和する要素 マイクロソフトは、この脆弱性の問題を緩和する要素を確認していません。 回避策
2016.04.12 Microsoft セキュリティ情報
MS16-038 - 緊急: Microsoft Edge 用の累積的なセキュリティ更新プログラム (3148532) - バージョン: 1.0
問題を緩和する要素 マイクロソフトは、この脆弱性の問題を緩和する要素を確認していません。 回避策
2016.04.13 Microsoft セキュリティ情報
偽のjQueryを利用した攻撃、「WordPress」「Joomla」を利用するサイトで急増
研究者らによると、ハッカーの手に落ちたウェブサイト上の約7000万におよぶファイルで偽のjQueryスクリプトが見つかっているという。また、「異常とも言える大量のドメイン」が影響
2016.04.05 ZDNet Japan