Misys FusionCapital Opics Plus に複数の脆弱性
SQL インジェクション (CWE-89) - CVE-2016-5653 報告者によると、限られた権限しか持たないログインユーザによってパラメータ "ID"
2016.07.20 JVN
Android アプリ「WAONサービスアプリ」における SSL サーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: リスクファインダー株式
2016.07.15 JVN
Weekly Report: Apache HTTPD の HTTP/2 通信に X.509 クライアント証明書の認証処理の問題
【1】Apache HTTPD の HTTP/2 通信に X.509 クライアント証明書の認証処理の問題 情報源 Japan Vulnerability Notes JVNVU
2016.07.13 JPCERT/CC注意喚起
Weekly Report: Samba に SMB 署名がダウングレード可能な脆弱性
【1】Apache HTTPD の HTTP/2 通信に X.509 クライアント証明書の認証処理の問題 情報源 Japan Vulnerability Notes JVNVU
2016.07.13 JPCERT/CC注意喚起
Weekly Report: Acer Portal app for Android に SSL サーバ証明書の検証不備の脆弱性
【1】Apache HTTPD の HTTP/2 通信に X.509 クライアント証明書の認証処理の問題 情報源 Japan Vulnerability Notes JVNVU
2016.07.13 JPCERT/CC注意喚起
Weekly Report: LINE PC版(Windows版)に任意のコードが実行可能な脆弱性
【1】Apache HTTPD の HTTP/2 通信に X.509 クライアント証明書の認証処理の問題 情報源 Japan Vulnerability Notes JVNVU
2016.07.13 JPCERT/CC注意喚起
Weekly Report: APCERT Annual General Meeting & Conference 2016 講演者の募集開始
【1】Apache HTTPD の HTTP/2 通信に X.509 クライアント証明書の認証処理の問題 情報源 Japan Vulnerability Notes JVNVU
2016.07.13 JPCERT/CC注意喚起
百度の「Baidu Browser」は1年前のゼロディ内蔵
中国・百度(バイドゥ)は「Baidu Browser」なるWebブラウザを提供しているのだが、このブラウザのセキュリティが酷いことになっているようだ(「黒翼猫のコンピュータ日記
2016.07.08 スラド
2016年6月のIT総括
2016年6月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 「Apache Struts」バージョン1系列(Apache Struts 1)に新た
2016.07.07 日立 情報セキュリティブログ
Acer Portal app for Android における SSL サーバ証明書の検証不備の脆弱性
Acer Portal app for Android は、Acer Cloud に接続するためのアプリです。Acer Portal app for Android には、SSL
2016.07.06 JVN