Weekly Report: HTML::Scrubber にクロスサイトスクリプティングの脆弱性
【1】Adobe Shockwave Player に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityAdobe Releases Se
2015.11.05 JPCERT/CC注意喚起
MySQL サーバーを乗っ取り、DDoS 攻撃を実行するマルウェア
攻撃者は、Chikdos というマルウェアを MySQL サーバーに侵入させて、他の標的に対する DDoS 攻撃を実行させています。続きを読む
2015.10.30 Symantec Connect
縁sys における SQL インジェクションの脆弱性
株式会社テクノプロジェクトが提供する縁sys は、オープンソースのグループウェアです。縁sys には、SQL インジェクション (CWE-89) の脆弱性が存在します。
2015.10.29 JVN
Weekly Report: 2015年10月 Oracle Critical Patch Update について
【1】2015年10月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Release
2015.10.28 JPCERT/CC注意喚起
Weekly Report: 複数の Cisco 製品にサービス運用妨害 (DoS) の脆弱性
【1】2015年10月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Release
2015.10.28 JPCERT/CC注意喚起
Weekly Report: ntpd に複数の脆弱性
【1】2015年10月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Release
2015.10.28 JPCERT/CC注意喚起
Weekly Report: 複数の Apple 製品に脆弱性
【1】2015年10月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Release
2015.10.28 JPCERT/CC注意喚起
Weekly Report: 仮想マシンモニタ (VMM) のメモリ重複排除機能に脆弱性
【1】2015年10月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Release
2015.10.28 JPCERT/CC注意喚起
Weekly Report: HP ArcSight Logger に複数の脆弱性
【1】2015年10月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Release
2015.10.28 JPCERT/CC注意喚起
Weekly Report: HP Client Automation および Radia Client Automation に任意のコードが実行可能な脆弱性
【1】2015年10月 Oracle Critical Patch Update について 情報源 US-CERT Current ActivityOracle Release
2015.10.28 JPCERT/CC注意喚起