Weekly Report: Windows 版 Oracle Java に脆弱性
【1】PHP に複数の脆弱性 情報源 PHP GroupPHP 7.0.3 Released https://secure.php.net/archive/2016.php#i
2016.02.10 JPCERT/CC注意喚起
Weekly Report: WordPress に複数の脆弱性
【1】PHP に複数の脆弱性 情報源 PHP GroupPHP 7.0.3 Released https://secure.php.net/archive/2016.php#i
2016.02.10 JPCERT/CC注意喚起
Weekly Report: Huawei E5151 および E5186 に不十分なランダム値を使用している問題
【1】PHP に複数の脆弱性 情報源 PHP GroupPHP 7.0.3 Released https://secure.php.net/archive/2016.php#i
2016.02.10 JPCERT/CC注意喚起
Weekly Report: OpenELEC と RasPlex に root の SSH パスワードがハードコードされている問題
【1】PHP に複数の脆弱性 情報源 PHP GroupPHP 7.0.3 Released https://secure.php.net/archive/2016.php#i
2016.02.10 JPCERT/CC注意喚起
Comodo Chromodo に同一生成元ポリシーを適用していない問題および旧バージョンの Chromium を使用している問題
2016年2月5日現在、CERT/CC ではこの問題を解決できる現実的な方法を把握していません。 次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。
2016.02.05 JVN
Netgear NMS300 に任意のファイルアップロードとパストラバーサルの脆弱性
Netgear が提供する NMS300 は、SNMP を使用するネットワーク機器をウェブインターフェースで設定、監視、診断するための統合ネットワーク管理ソフトウェアです。 危険
2016.02.04 JVN
カスペルスキーのセキュリティソフトを導入するとWeb閲覧中勝手にカスペルスキーと通信するJSコードが実行される
カスペルスキーのセキュリティソフト「カスペルスキー2016」(Windows版)を導入すると、閲覧するWebサイトのHTMLコードが勝手に変更され、カスペルスキーのサーバーと通信
2016.02.03 スラド
フィッシング攻撃はますます激化--その実態は
またレポートによれば、2015年には「スピアフィッシング」とも呼ばれる標的を絞ったフィッシング攻撃も増加した。調査対象の67%が、2015年中にスピアフィッシングを経験したと報告
2016.02.03 ZDNet Japan
Lenovoのファイル転送アプリケーション「SHAREit」に複数の脆弱性
headless 曰く、Windows PCとスマートフォン/タブレットとの間でファイルを転送するLenovoのアプリケーション「SHAREit」で複数の脆弱性が発見され、Leno
2016.01.29 スラド
Javaブラウザプラグイン、「JDK 9」で非推奨に
ブラウザベンダー各社はここ数年、Netscape Plugin API(NPAPI)の使用を廃絶する方向に進んでおり、「Firefox」ではNPAPIプラグインを使用する際にユー
2016.01.29 ZDNet Japan