Weekly Report: Hirschmann Classic Platform スイッチの管理者パスワードが漏えいする問題
【1】glibc にバッファオーバーフローの脆弱性 情報源 US-CERT Current ActivityGNU glibc Vulnerability https://ww
2016.02.24 JPCERT/CC注意喚起
グーグルがスマホユーザー向けに「まんが セキュリティ入門」を公開
グーグルは、2月10日、「まんが セキュリティ入門」を公開した。これは、「サイバーセキュリティ月間」に伴う取り組みの一環で、はじめてスマートフォンを持った主人公が、マドンナを異世界
2016.02.19 日立 情報セキュリティブログ
[IT 管理者向け] 残っていませんか? SSL/TLS 証明書の SHA-1 廃止はもうすぐ
こんにちは、村木ゆりかです。 以前よりマイクロソフト セキュリティ アドバイザリ 2880823、そして、このブログでもご案内しているとおり、証明書に利用されているハッシュ アル
2016.02.08 マイクロソフト セキュリティチーム
OpenSSL に複数の脆弱性
2015年6月11日、OpenSSL Project より OpenSSL Security Advisory [11 Jun 2015] が公開されました。 アドバイザリによると
2016.01.29 JVN
OpenSSL の DH プロトコルにおける脆弱性
暗号化処理の不備 (CWE-325) - CVE-2016-0701 OpenSSL 1.0.2 では、RFC 5114 で指定されているパラメータを X9.42 形式で生成する機
2016.01.29 JVN
AWS、無料でSSL証明書を発行するサービス--証明書管理ツールも提供
Amazon Web Services(AWS)が認証局(CA)分野に参入した。同社は米国時間1月21日、開発者にデジタル証明書を無料で発行する新サービスを開始した。  「Am
2016.01.25 ZDNet Japan
重要: java 1.7.0 openjdk セキュリティ更新プログラム
Red Hat エンタープライズ Linux 5 と Red Hat 製品のセキュリティを利用できる複数のセキュリティ問題責務を修正する java 1.7.0 openjdk パッ
2016.01.21 RHEL Server(v.6-7) Errata
重要: java 1.8.0 openjdk セキュリティ更新プログラム
Red Hat Enterprise Linux 7. Red Hat 製品のセキュリティに使用できる複数のセキュリティ問題責務を修正する java 1.8.0 openjdk パ
2016.01.21 RHEL Server(v.6-7) Errata
Microsoft曰く、IEを無効化している場合にもサポートされる最新バージョンへの更新が必要
headless 曰く、12日にサポートの終了した旧バージョンのInternet Explorer (IE)だが、Microsoftによれば「Windowsの機能の有効化または無効
2016.01.19 スラド
2016 年 1 月のセキュリティ情報 (月例) - MS16-001 〜 MS16-010
2016 年 1 月 13 日 (日本時間)、マイクロソフトは計 9 件 (緊急 6 件、重要 3 件) の新規セキュリティ情報を公開しました。新規セキュリティ情報を公開すると共に
2016.01.13 マイクロソフト セキュリティチーム