Weekly Report: 複数のApple製品に脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases December 2021 Security U
2021.12.22 JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases December 2021 Security U
2021.12.22 JPCERT/CC注意喚起
Weekly Report: VMware Workspace ONE UEM consoleにサーバーサイドリクエストフォージェリの脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases December 2021 Security U
2021.12.22 JPCERT/CC注意喚起
Weekly Report: OpenSSLのlibsslにX509_verify_cert()内部エラーの不正な処理の問題
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases December 2021 Security U
2021.12.22 JPCERT/CC注意喚起
マルウェアがSSL/TLS証明書を悪用する手口を解説
近年のマルウェアは、自身のネットワークトラフィックを隠匿するために暗号化を行うことが増えています。一般的なネットワーク通信の暗号化が普及していることを考えると、これは当然のこととも
2021.10.08 トレンドマイクロ セキュリティブログ
リトアニア政府、中国製の携帯電話の不買・処分を国民に勧告
KAMUI 曰く、 ロイターの記事に依ると、リトアニアのサイバーセキュリティー機関が出した報告書で、中国・シャオミの携帯電話に検閲機能の搭載や外部へのデータ送信が行なわれているとし
2021.09.24 スラド
Apache Tomcatにおけるサービス運用妨害(DoS)の脆弱性
The Apache Software Foundationから、Apache Tomcatの脆弱性に対するアップデートが公開されました。 サービス運用妨害(DoS)- CVE
2021.09.16 JVN
CA/Browser Forum、OU 属性の使用停止日を 2022 年 9 月 1 日とする決議を可決
iida 曰く、X.509 証明書の識別名の OU 属性 (organizationalUnitName: OID 2.5.4.11) の使用停止が CA/Browser Foru
2021.08.22 スラド
HP / Samsung / Xerox のプリンタードライバーに 16 年前から存在した脆弱性
HP / Samsung / Xerox のプリンタードライバーに 2005 年から存在していた特権昇格の脆弱性 (CVE-2021-3438) について、発見した Sentine
2021.07.25 スラド
Siemens製品に対するアップデート(2021年7月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-173615 サービス運用妨害(DoS)攻撃 任意のコード実行 SSA-20
2021.07.14 JVN