2020年05月15日 20時44分 更新

脆弱性

「脆弱性」という言葉が出ない日はない。解決策は、セキュリティチャンネルで。


DNS Serverの脆弱性修正パッチは米国時間の5月8日メド

ゼロデイ攻撃も発生しているWindows DNS Serverの脆弱性をめぐり、Microsoftは遅くとも5月8日までにパッチをリリースしたい意向だと表明した。


Google Readerにログイン妨害の脆弱性

US-CERTのアドバイザリーによると、GoogleのRSSリーダーにXSRFの脆弱性が存在し、悪用されるとサービスにログインできなくなる可能性がある。


Firefox向けのRSSリーダーに脆弱性

Firefoxブラウザ向けの「Wizz RSS News Reader」に脆弱性が発覚。問題を修正したバージョン2.1.9がリリースされた。


/enterprise/articles/0704/18/news023.jpg

「直ちに回避措置適用を」――ゼロデイ攻撃でMicrosoftが注意喚起

ゼロデイワームも出現したWindows DNS Serverの脆弱性。攻撃を避けるため直ちに回避措置を取るよう、Microsoftが改めて勧告した。


Oracleの四半期パッチ公開、36件の脆弱性に対処

Oracleは定例セキュリティパッチで36件の脆弱性に対処した。DatabaseやApplication Server、PeopleSoft、JD Edwardsなどの製品が対象となる。


/enterprise/articles/0704/17/news025.jpg

Windows DNS脆弱性悪用の動き広がる、ゼロデイワームも出現

Windows DNS Serverの脆弱性を悪用した新たなゼロデイ攻撃が相次いで報告されている。


Cisco、無線LAN製品の脆弱性を修正

無線LAN管理プラットフォーム「Wireless Control System」とAironetシリーズ製品に使われている「Cisco Wireless LAN Controller」ソフトに脆弱性が見つかった。


「PhpWiki」に脆弱性、任意のPHPコードがアップロードされる可能性

PHPのWikiクローン、「PhpWiki」に任意のPHPファイルがアップロードされる脆弱性。


相次ぐゼロデイ脆弱性、今度はWindows DNS Serverに

Microsoftは米国時間の4月12日、セキュリティアドバイザリーを公開し、Windows DNS Serverに存在する新たな脆弱性について警告した。


止まらないANI攻撃、今度のスパムはパリス・ヒルトン

「パリス・ヒルトンのヌード写真」につられてメールのリンクをクリックすると、アニメーカーソルの脆弱性を悪用したマルウェアに感染する。


/enterprise/articles/0704/13/news030.jpg

パッチ直後に相次いで……Windowsにまたゼロデイの脆弱性

Microsoftの月例パッチ公開と前後して、今度はWindows Helpに新たな脆弱性が報告された。


Roxio CinePlayerに深刻な脆弱性

DVD再生ソフトの「CinePlayer」に深刻な脆弱性が見つかった。


クリックするだけ? 中国語の簡単「攻撃コード」作成ツールがブログで公開

Trend Microによると、Windowsの脆弱性を悪用した攻撃コードを作成できるツールが、Webサイトで提供されている。


Oracle、セキュリティパッチで37件の脆弱性修正へ

次回の四半期パッチでは、Oracle Database関連の13件など計37件のセキュリティ問題に対処する。


/enterprise/articles/0704/11/news020.jpg

MS月例パッチ公開、Vistaのゼロデイ脆弱性などに対処

Microsoftは先日の緊急パッチに続き、4月の月例セキュリティ更新プログラム5本を公開。Windows Vistaに影響するゼロデイの脆弱性などに対処した。


/enterprise/articles/0704/10/news087.jpg

「日本が狙われた」、一太郎狙うウイルスを受けてジャストシステムがパッチ公開

ジャストシステムは4月10日、6日に明らかになった「一太郎」の脆弱性を修正するアップデートモジュールを公開した。


10日足らずで2000を超える攻撃サイトが出現、改めて確認するアニメカーソルの脆弱性

緊急パッチがリリースされたアニメーションカーソルの脆弱性。何が問題で、攻撃はどの程度広がっているのかを改めてまとめ直す。


PHPエクステンションで関数をチェック、アシアルがWebアプリ脆弱性の検査ツール

アシアルは、Webアプリケーションの脆弱性を検査するセキュリティスキャナ「Chorizo!」の提供を開始した。


一太郎狙うゼロデイ攻撃が再び発生、パッチは開発中

ジャストシステムのワープロソフト「一太郎」に、新たな脆弱性が発見され、これを悪用するゼロデイ攻撃が報告された。修正用モジュールは開発中だ。


MS緊急パッチの不具合、ホットフィックス配信で対処

アニメーションカーソル脆弱性の修正パッチ適用で、一部のサードパーティーアプリケーションに不具合が発生している。


icon 「早起き教」の教祖様は痛烈に反省をしたぞ。。
史郎君  早起きと業績の向上を結びつけるのは無理があるぞ。
(2/23 坂本史郎の【朝メール】より

icon Facebookで気になる人の交際ステータス変更をチェックできるアプリ
「複雑な関係」→「既婚」になったらお祝いしてあげたいですね。
(2/23 海外速報部ログ