Java:
javaとjavaの脆弱性
プログラミング初心者です。現在JavaSEを使用してjavaでのプログラミングを学んでいます。JavaSEやJavaEEというのはJavaを構成するソフトウェアだということまでは理解している程度の本当に初心者になります。今回、わけあってflashblackのようなJavaの脆弱性を狙ったウイ...(2012/05/13)
ワイヤレス・無線LAN:
WEPキーの脆弱性について。
こんにちは。僕は自分のPCをUSBの無線LANを利用して接続しています。今までセキュリティをWEPにして使っていたのですが、WEPについて調べると「脆弱性」や「簡単に解読される」など、悪いことばかり書いてあって、セキュリティ機能のはずなのに、「安全」の一言は全くとい...(2012/03/25)
Windows Vista:
Intel PRO/1000 CTの脆弱性について
こんにちは。気掛かりな事がありますので、ここに質問させて頂きました。OSはWindows Vista Home Premium SP2を使っています。ネットワークアダプタはIntel (R) PRO/1000 CT Network Connectionを使っているのですが、このネットワークアダプタには脆弱性があると聞きまし...(2012/02/25)
ネットトラブル:
脆弱性ゼロ状態
で売っているケータイは存在しますか?(2011/08/26)
Windows XP:
IEの脆弱性
WindowsR InternetExplorer(8.0.6001.18372)には脆弱性があります。この表示にへの対処の仕方を教えて下さい。(2011/07/26)
ネットワークセキュリティ:
webアプリケーションの脆弱性について
最近CSRF攻撃についていろいろ勉強しています。例として、mixiでの「ぼくはまちちゃん事件」というのが出てきましたがいまいちこの手法の仕組みが理解できません。誰かの日記に一度、踏みやすそうなリンクを張っておいて、リンク先のページに埋め込まれたタイトル情報と日...(2011/06/02)
ウィルス対策:
ウイルスバスターの脆弱性について通知は?
今回のウイルスバスターの脆弱性についてトレンドマイクロ社から登録ユーザーあてに通知とかお詫びのメールは来ていますか。下の方の質問を見て初めて様子が分かりましたがここを見ていない大部分のユーザーはどうしたらよいのでしょうか。私はここのQA知って修正ファイ...(2011/02/15)
ウィルス対策:
ウイルスバスターTMTDI ドライバにおける脆弱性
ウイルスバスターで、TMTDIドライバにおける脆弱性が見つかり、攻撃者はカーネル内での任意コード実行が可能となっているというニュースが出ていますが、具体的にはどんな時にどのような攻撃にあうのでしょうか?今すぐに修正モジュールなどを反映させなければ危険な...(2011/02/15)
ウィルス対策:
ウイルスバスターの脆弱性
ウイルスバスターの脆弱性が見つかったという記事を見ました。トレンドマイクロからダウンロードしてパッチを当てるように書いてありました。しかしトレンドマイクロのページを見てもトップページにも表示が無くどこからダウンロードすればいいのか分かりません。すでにパ...(2011/02/15)
PHP:
PHPの脆弱性ってどうなったんでしょうか?
PHPの脆弱性ってどうなったんでしょうか?初心者でもとっつきやすいと聞いたのでPHPを勉強しようと思っています。ところがウィキベディアを読んでみると、PHPには重大な脆弱性があるとのことでした。でも、最近はPHPを使ってサイトを作ってるところが多いですよね(OKWave...(2010/10/14)
フリーウェア:
フリーソフトのPDFリーダーの脆弱性について
フリーソフトのPDFリーダーの脆弱性についてAdobeReaderのサイズが大きすぎるので、フリーソフトのpdfリーダを検討しているのですが、AdobeReaderで度々公開される脆弱性は、フリーのpdfリーダには関係ないと考えて問題ないでしょうか。(2010/10/01)
スパイウェア対策:
プログラムの脆弱性とは分かりやすく言うとどういうことでしょうか?
プログラムの脆弱性とは分かりやすく言うとどういうことでしょうか?(ウイルスやマルウェアを送り込もうとする者が)プログラムの脆弱性をつく、と良く言われます。何となく分かる気もするのですがもう一つ分かりませんので、どなたか教えて頂けないでしょうか?昔簡単な...(2010/09/14)
ウィルス対策:
JVN脆弱性対策情報データベースなどで、apacheの脆弱性で影響を受
JVN脆弱性対策情報データベースなどで、apacheの脆弱性で影響を受けるシステムとして 「Apache HTTP Server 2.2.6 およびそれ以前」と記載されている場合、以前というのはapache2.0系や1.3系も含まれているのでしょうか?(2010/07/22)
ウィルス対策:
IEの脆弱性を利用した攻撃を防ぐためにIEなどのjavascriptを
IEの脆弱性を利用した攻撃を防ぐためにIEなどのjavascriptを止める ようにいわれました。でもそうするとyahoo mailが使えません。javascriptを止めないと本当に危険なのですか?(2010/02/12)
ネットワークセキュリティ:
WEPの脆弱性がゲーム機におよぼす問題を簡潔に教えてください。
WEPの脆弱性がゲーム機におよぼす問題を簡潔に教えてください。(2010/01/10)
ネットワークセキュリティ:
iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性の対策について
http://www.hash-c.co.jp/info/20091124.htmlこのような記事を見つけたのですが、対策として「HTTPリクエストヘッダのHOSTフィールドの正当性をチェックする」とありますが、どのようにチェックすればよいのでしょうか?リクエストヘッダのhostフィールドが、この記事でい...(2009/11/24)
オープンソース:
acpidの脆弱性について
以下URL参考にしてアップデートしようと思うのですが、当環境がCentOS5.3であるため、Red Hat Network を通じてアップデートできません。この方法以外でありましたら、どなた様かご教示お願いいたします。http://www.jp.redhat.com/support/errata/RHSA/RHSA-2009-0474J.html(2009/11/18)
Windows系OS:
脆弱性改善のため、OSの自動更新は何故必要ですか?
脆弱性改善のため、OSの自動更新は何故必要ですか?パソコンの電源を切るとき、なにやらプログラムのバージョンアプが勝手に行なわれていますが、長い時は数分かかります。なぜ、そのようなことが行なわれるのですか?(2009/11/01)
ネットワークセキュリティ:
セッション脆弱性を克服するには?
またお世話になります。いつも的確な回答を頂いて助かっていますm( __ __ )m【仕様】・ ログイン認証ページのみ SSL で、それ以外のページは 【非SSL】 です。・ ログイン認証時にセッションIDをクライアントのクッキーに保存し、サーバー側では MySQL にセッションIDとロ...(2009/10/09)
ウィルス対策:
脆弱性が検知されたらどうするのか?
カスペルスキー2009を使用しています。スキャンすると「脆弱性を検知しました」というような表示がいくつか出ます。危険度は「高」、「中」などがあります。今までは特に何もしなかったのですが、こういった場合、何か処理をした方が良いのでしょうか?よろしくお願いします。(2009/09/29)
ウィルス対策:
MAXMLの脆弱性はどうやったら解消できるでしょうか。
パソコン初心者です。いつもお世話になります。カスペルスキーでスキャンすると、次の箇所に脆弱性が検地されます。 C:\WINDOWS\WINSxS\x86_Microsoft.MSXML2_6bod6b9abf345378fもうだいぶ前からいろいろなアップデートも試みているのですが、どうしても解消できません...(2009/07/20)
ウィルス対策:
脆弱性解消の為にバックアップした「BMP.8BI」について
私はPhotoshop Elements 5.0とPremiere Elements 3.0を使っています。カスペルスキーを使って完全スキャンをしたところ、脆弱性が検知されました。内容は(1)D:\Photoshop Elements 5.0\Plug-Ins\File Formats\BMP.8BI(2)D:\Premiere Elements 3.0\APD\Photo Downloader\plu...(2009/07/19)
ウィルス対策:
脆弱性検知、NPSWF32.dll について
Photoshop Elements 5.0 の脆弱性について質問させて頂きます。私はPhotoshop Elements 5.0とPremiere Elements 3.0を使っています。カスペルスキーを使って完全スキャンをしたところ、脆弱性が検知されました。内容は(1)D:\Photoshop Elements 5.0\Plug-Ins\File Formats\...(2009/07/19)
その他(家電製品):
デジタル家電の脆弱性?
インターネットにつながれたデジタル家電が、クラッキングされてDDoS攻撃に使われる、という可能性はありますか?(2009/07/12)
Windows XP:
Shockwave Playerの削除方法(深刻な脆弱性)
Shockwave Playerに深刻な脆弱性http://www.itmedia.co.jp/news/articles/0906/25/news026.html削除して再インストールしたいと思います。プログラムの追加と削除から削除すればよろしいですか?XPproです。(2009/06/25)
ウィルス対策:
QuickTimeの脆弱性が突然たくさん検出されたのですが。
初心者です。この春からスペルスキーを使用してします。今朝から完全スキャンをしたところ、数えられないくらいのQuickTimeの脆弱性が検出されました。あわててアップルのサイトを見ましたが、updateは見つかりませんでした。ちょっと前までは検出されてい...(2009/06/07)
その他(デジタルライフ):
脆弱性があるPCでネットショッピングはしない方がいいですか?
パソコンに危険度が高い脆弱性のウイルス等をひとつでも検知した場合、その脆弱性のものを除去、削除、隔離できない場合は、そのパソコンを使用して個人情報を入力するネットショッピングは控えたほうがよいでしょうか?どうしても買いたいものがあるので悩んでいます。よ...(2009/05/11)
ネットワークセキュリティ:
そもそもセキュリティの脆弱性ってどうなるんですか?
はじめまして。無知な自分ですが、よくわからないことがあります。様々な場面で見かける「セキュリティの脆弱性」という言葉ですが、これはいったいどんなリスクが発生するのでしょうか?具体的にはオープンソースのブログシステムのセキュリティの脆弱性についてなんです...(2009/05/09)
その他(デジタルライフ):
Norton360の「ブラウザの脆弱性」の警告が解決できません。
Norton360をWindowsXPで使っています。4項目のうち「PCセキュリティ」だけが赤文字で「安全ではありません。」と表示されました。詳細を見ると、次の二つの項目に赤文字の文章が表示されていました。【ブラウザの脆弱性】Webブラウザの設定がセキュリティの脅威に対して脆...(2009/04/23)
ウィルス対策:
ソフトの脆弱性とウイルスについて
OS:XP home SP3一昨日くらいに某通販サイト開いたらウイルスに感染しました。どうやらまだウイルスバスターもそのウイルスに対応してなかったらしく、やむなくリカバリする事になりました。それで2chのスレッドを見渡してみた所最新じゃない「adobe reader」の脆弱性をつ...(2009/04/06)
Windows XP:
XML Core Services (KB954430)この検知した脆弱性が消えなくて困ってます
一度質問したのですが、スキャンした脆弱性がどうやっても改善されなくて困っています。使用してるソフトはカスペルスキーインターネットセキュリティです。検知されたのは『Microsoft XML Core Services Multiple Vulnerabilities』C:¥WINDOWS¥WinSxS¥x86_Microsoft.MS...(2009/03/26)
ウィルス対策:
カスペルスキーでスキャンしたら脆弱性が検知されました
完全スキャンしたら、?脆弱性C:WINDOWSWinSxSx86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9818.0_x-ww_8ff50c5dmsxml4.dllというのと、?脆弱性C:WINDOWSSistem32MacromedFlashFlash10a.ocxというのが検知されました。一緒に出てきた情報のカスペのvisuslist.comを参照して...(2009/03/24)
スパイウェア対策:
共有リソースの脆弱性について
KINGSOFTの脆弱性診断を行なった所、下記が検出されました。共有をキャンセルを選択して、共有を解消しても再起動すると再び共有脆弱性が検出されます。共有場所:micorosoft xps document witer,localsponly(共有リソースでevereyoneに書込み権限が与えられていま...(2009/03/09)
Windows XP:
脆弱性
XP Hhome Edition SP3を使用していまして、セキュリティソフトKingsoft Internet Security Uで脆弱性の診断でKB944043 危険レベル1?5の表示で 2KB951830 危険レベル2KB954920 危険レベル2KB958752 危険レベル2 KB960714 危険レベル5MS08-062 危険レベル4MS...(2009/02/27)
スパイウェア対策:
Adobeの脆弱性はほっといて大丈夫でしょうか?
カスペルスキーインターネットセキュリティを使用しています。先月パソコンを購入してから今までに何度か完全スキャンしましたが、C:ProgramFilesAdobePhotoShopElements5.0Plug-InsFileFormatsBMP.8BIというオブジェクトの脆弱性がつねに検知されるのでどうしたらいいかと...(2009/02/13)
ウィルス対策:
カスペで検知したElementsの脆弱性がアップデートしても消えない
カスペルスキーインターネットセキュリティー2009を使用しています。つい最近、完全スキャンをした後にステータスを見たら、未処理の脅威、脆弱性イベント3を検知しましたとなってて、オブジェクト?C:ProgramFileAdobephotoshopElements5.0Plug-InsFile FortatsBMP.8BI?C:P...(2009/02/02)
ウィルス対策:
カスペルスキーによるスキャンでのwinword.exeの脆弱性通知について
OSはXP SP2のパソコンに、最近「カスペルスキーInternet Security 2009体験版」 を入れました。喜び勇んでウィルススキャンをするとシステムチェックで「winword.exeの脆弱性が危険度大」になっていました。今までは「KINGSOFT Internet Security U」を使用しておりました...(2009/01/26)
ウィルス対策:
Trend Microのオンラインスキャンツールに脆弱性について
こんばんは。 今年の春頃に、トレンドマイクロの無料オンラインスキャンを利用しました。Trend Microのオンラインスキャンツールに脆弱性が見つかったという記事を読みました。http://headlines.yahoo.co.jp/hl?a=20081222-00000067-zdn_ep-sci心配になりアンインストール...(2008/12/24)
ウィルス対策:
カスペの検査で脆弱性が見つかりました。だけど・・・
カスペルスキーインターネットセキュリティ2009を使っています。XP-SP3です。完全スキャンで脆弱性 危険度 高 1件 が表示されました。カスペのサイトのリンクがありhttp://www.viruslist.com/en/advisories/23655これは11月の更新のKB955069を適用してないとの...(2008/11/27)
ワイヤレス・無線LAN:
無線LANのWEP脆弱性にhttpsやsslは?
当方初心者ですが、よろしくお願いします。WEPの脆弱性により、無線通信を傍受される危険性が騒がれていますが、httpsやsslで通信を行えば内容そのものは解読できない云々の話があります。実際問題、解読できるんでしょうか。できないんでしょうか。(たとえば、Gmailなど...(2008/11/08)
ウィルス対策:
カスペルスキー2009で完全スキャンをする時の「脆弱性が発見されました。」というメッセージへの対応方法について
カスペルスキー2009で完全スキャンをすると、「・・・・(多分プログラムの名前)、に脆弱性が発見されました。」というようなメッセージがでるのですが、このようなメッセージに対して具体的にどう対応すればよいのでしょうか。(脆弱性が発見されたと言われてもその...(2008/10/26)
ウィルス対策:
Adobe Reade の 脆弱性
先日ある知人のブログを見ていたら突然ウイルスバスターが警告を出してました。TROJ_PIDIEF.AR の ウイルスを検出したということでした。問題のファイルはPDFファイルでインターネット一時ファイルに保存されていましたので各社のオンラインスキャンで検索したところほと...(2008/08/21)
ネットワークセキュリティ:
Webアプリケーションの脆弱性検査ツール
こんにちは。Webアプリケーションの脆弱性の検査を行うツールを探しています。商用のものではWebInspectやAppscanがあることは知っています。以下の質問があります。1.フリーのツールでよいものはないでしょうか。2.もしくは、Webの入力フォームに入れる値のテストパターン...(2008/08/06)
ブラウザ:
IE6の脆弱性の修正パッチって出ていますか?
記事はあっちこっちにあるので一例でhttp://pc.nikkeibp.co.jp/article/news/20080627/1005573/?set=relateこの修正パッチってまだ出ていない気がするのですが、どうですか?私自身IEをほとんど使わないので気にしていなかったのですが、もしまだ対応されていないとしたら1...(2008/07/29)
Office系ソフト:
OutLook2007の脆弱性
OutLook2007の脆弱性は以前のOutLookと比べてどのぐらい改善したのでしょうか?一昔前、初期のOutlookは動作が重く、また、セキュリティーに関して脆弱性があり、使用はお勧めしないというような内容の記事を読んだ事があります。OutLookExpressはそれに対してはまだマシ(...(2008/07/15)
その他(プログラミング):
会員数が少ないログイン後の会員エリアならば、Webアプリケーション脆弱性対策は過敏にならずとも?
会員数が少ないログイン後の会員エリアならば、Webアプリケーション脆弱性対策は過敏にならずとも良いのではと考えたのですが、妥当な考えでしょうか?会員サイトを制作しようとしておりますが、内製にするか外部プラットフォームを使うか?で思案しております。プログラミ...(2008/06/05)
Linux系OS:
SMTP AUTHは脆弱性がありsmtpsが望ましいと聞いたのですが
どこのサイトで見たかわかりましたが、表題のとおり、SMTP AUTHは脆弱性がありsmtpsが望ましいと聞いたのですが、現実問題どのくらい、というかどういった脆弱性があるのでしょうか?以上、よろしくお願いいたします。(2008/04/30)
ネットワークセキュリティ:
Safari脆弱性
2008年3月18日にアップル社がセキュリティアップデートを公開しました。数日前に、アップル社のブラウザSafariをダウンロードしましたが、私はWindowsユーザーなのでアップルのセキュリティアップデートを適用する必要はあるのでしょうか?Safari脆弱性があるという...(2008/03/20)
Linux系OS:
Linuxの既知の脆弱性について
RedHatEnpterpriseLinuxES4update2をupdate5にアップデートするにあたって、ユーザーにupdate2における既知の脆弱性を説明する必要が出てしまいました。update2における既知の脆弱性のうち、update5において修正されているものにはどんなものがあるのでしょうか?(2007/07/20)