2017年1月のIT総括
2017年1月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 IDCが、2016年の国内の情報セキュリティ製品市場規模を2,807億円(前年比4.0
2017.02.07 日立 情報セキュリティブログ
SQLインジェクションなどWebサイトの脆弱性の再点検についてIPAが注意喚起
独立行政法人 情報処理推進機構(IPA)は、1月25日、SQLインジェクションをはじめとしたWebサイトの脆弱性の再点検と改修をサイト管理者に促す注意喚起を行った。 IPAによる
2017.02.02 日立 情報セキュリティブログ
「WordPress 4.7.2」がリリース--XSSやSQLインジェクションの脆弱性に対処
WordPressは米国時間1月26日、クロスサイトスクリプティング(XSS)脆弱性や、新たな脆弱性を引き起こす可能性のあるSQLインジェクションまわりの不具合など、セキュリティ
2017.01.31 ZDNet Japan
【注意喚起】SQLインジェクションをはじめとしたウェブサイトの脆弱性の再点検と速やかな改修を
昨年2月以降、中国のWooYun(*1)というポータルサイトで、SQLインジェクションの脆弱性が存在する日本のウェブサイトが約400件登録されていることが判明しました。これらの脆
2017.01.25 IPA
オラクル、定例パッチを公開--270件の脆弱性に対処
Oracleが四半期に1度のパッチをリリースした。複数の製品に対して270件の脆弱性を修正している。  今回のパッチリリースの対象となる製品ファミリは「Oracle Datab
2017.01.19 ZDNet Japan
「MongoDB」狙うランサムウェア攻撃で2万7000超のデータベースが被害に--研究者ら報告
貧弱な設定のままで運用されている「MongoDB」データベースに侵入し、データを消去したうえで、復元料として最高1ビットコインを要求する攻撃が相次いでいる。その数はここ1週間で数
2017.01.10 ZDNet Japan
Weekly Report: SKYSEA Client View に任意のコードが実行可能な脆弱性
【1】SKYSEA Client View に任意のコードが実行可能な脆弱性 情報源 Japan Vulnerability Notes JVN#84995847SKYSEA
2016.12.28 JPCERT/CC注意喚起
Weekly Report: サイボウズ ガルーンに複数の脆弱性
【1】SKYSEA Client View に任意のコードが実行可能な脆弱性 情報源 Japan Vulnerability Notes JVN#84995847SKYSEA
2016.12.28 JPCERT/CC注意喚起
Weekly Report: Apache HTTP Web Server 2.4 に複数の脆弱性
【1】SKYSEA Client View に任意のコードが実行可能な脆弱性 情報源 Japan Vulnerability Notes JVN#84995847SKYSEA
2016.12.28 JPCERT/CC注意喚起
Weekly Report: BlueZ 付属のユーティリティにバッファオーバーフローの脆弱性
【1】SKYSEA Client View に任意のコードが実行可能な脆弱性 情報源 Japan Vulnerability Notes JVN#84995847SKYSEA
2016.12.28 JPCERT/CC注意喚起