Windows 版および Mac OS 版 LINE におけるサービス運用妨害 (DoS) の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は次のように述べています: サーバー側での修正が完了していますが、より安全に利用してい
2016.02.19 JVN
Android Platform の URLConnection クラスに HTTP ヘッダインジェクションの脆弱性
Android Platform の URLConnection クラスは、Android のバージョンにより実装が異なっており Android 4.4.2 からは、オープンソース
2016.02.19 JVN
EC-CUBE 用プラグイン「ヘルプ機能プラグイン」における SQL インジェクションの脆弱性
EC-CUBE 用プラグイン「ヘルプ機能プラグイン」には、SQL インジェクションの脆弱性が存在します。
2016.02.19 JVN
Internet Explorer におけるクロスドメイン ポリシーを回避される脆弱性
アップデートする 2016年2月10日、本脆弱性は 2016 年 2 月のマイクロソフト セキュリティ情報の概要 に含まれる MS16-009 で修正されました。 開発者が提供する
2016.02.19 JVN
baserCMS における OS コマンドインジェクションの脆弱性
baserCMS は、オープンソースのコンテンツ管理システムです。baserCMS には、OS コマンドインジェクション (CWE-78) の脆弱性が存在します。
2016.02.19 JVN
Swann NVW-470 に複数の脆弱性
2016年2月18日現在、CERT/CC ではこの問題を解決する方法を把握していません。 Swann は、パスワードがハードコードされている問題について、DVR の旧製品ではファ
2016.02.18 JVN
Zhuhai RaySharp 由来のファームウェアを使用しているデジタルビデオレコーダにパスワードがハードコードされている問題
認証情報 (パスワード) がハードコードされている問題 (CWE-259) - CVE-2015-8286 報告者によれば、Zhuhai RaySharp に由来するファームウェア
2016.02.18 JVN
glibc にバッファオーバーフローの脆弱性
遠隔の攻撃者によって、任意のコードを実行されたり、サービス運用妨害 (DoS) 攻撃を受けたりする可能性があります。
2016.02.17 JVN
Hirschmann Classic Platform スイッチの管理者パスワードが SNMP コミュニティ名を通じて漏えいする問題
SNMP Password Sync 機能を無効にし SNMPv3 を使用する 対象機器の SNMP パスワード同期機能を無効化してください。詳しくは、Belden が提供するセキ
2016.02.17 JVN
サイボウズ Office におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
2016.02.15 JVN