セキュリティ
Special PR
記事一覧
-
「Safari」にパッチ未公開の脆弱性--機密情報漏洩の恐れも
アップルのブラウザ「Safari」について、パッチ未公開の脆弱性が報告された。WindowsおよびMac OS X 10.5上で現バージョンのSafariを使用すると、ハードディスク内のファイルを盗み読まれる恐れがあるというものだ。
2009-01-15 11:45
-
オラクルが同社の製品に対し、41件もの大量のパッチ群を公開した。このパッチは同社が四半期ごとに公開しているものだ。
2009-01-14 19:34
-
被害が広がるDNSキャッシュポイズニング、IPAが対策資料を公開
IPAは、DNSキャッシュポイズニングの脆弱性への対策方法をまとめた資料を公開した。Windows DNSサーバの適切な設定方法などが書かれている。
2009-01-14 18:13
-
RIM、BlackBerry向けの暫定セキュリティパッチをリリース
Research In Motionは米国時間1月12日、BlackBerryソフトウェア内の重大なセキュリティ脆弱性に対処する暫定パッチをリリースした。
2009-01-14 16:42
-
マイクロソフトの1月の月例パッチ:SMBの脆弱性の問題を解決
マイクロソフトが1月の月例パッチを公開した。今回の月例パッチでは、SMBプロトコルに存在する脆弱性を修正している。
2009-01-14 16:10
-
セキュリティ専門家ら、コーディングエラー上位25リストを公開
米国政府機関、多国籍企業、学術業界のセキュリティ専門家が、ソフトウェアコーディング中に発生するコードエラーのうち深刻なもの25件のリストを発表した。
2009-01-14 15:48
-
マイクロソフトは米国時間1月13日、Windowsネットワークのファイル共有プロトコルServer Message Block(SMB)の3つの脆弱性を修正するセキュリティアップデートをリリースした。この脆弱性により、遠隔の攻撃者にシステムを完全に乗っ取られる恐れがある。
2009-01-14 14:14
-
グーグルがChrome 2.0のプレベータ版にHTTPS限定モードを追加した。このモードは、ChromeがHTTPSで保護されたページだけを開くようにするものだ。
2009-01-11 10:55
-
オラクルは米国時間1月13日に2009年1回目のCritical Patch Updateを提供する予定だ。今回のCPUは非常に多くの製品を対象としており、41件の脆弱性を含む巨大なものになる。
2009-01-10 11:43
-
エフセキュアは、企業ネットワークに広がる新種のワームに関する警告を発表した。「Downadup」または「Confiker」と呼ばれるこのワーム感染すると、ユーザが自分のアカウントにアクセスできなくなってしまう。
2009-01-09 20:29
-
JPCERT/CCは、オープンソースのCMSである「MODx」に、SQLインジェクションやクロスサイトスクリプティングなど複数の脆弱性が存在すると公表した。ベンダーはこの脆弱性を解消する最新版を公開している。
2009-01-09 20:22
-
「Movable Type Enterprise」にクロスサイトスクリプティングの脆弱性
JPCERT/CCは、企業向けブログシステム「Movable Type Enterprise」に、クロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。なお、ベンダーではこの脆弱性を解消する最新版を公開している。
2009-01-09 20:14
-
MD5アルゴリズムへの攻撃で、証明書の偽造が可能に--JPCERT/CCが注意喚起
JPCERT/CCは、MD5アルゴリズムの衝突耐性の不備を利用した攻撃法により、X.509証明書の偽造に成功したことが報告されたとJVNで発表した。偽造されたSSL証明書によって悪意あるウェブサイトに誘導されるといった恐れがある。
2009-01-09 20:05
-
Sambaのルートアクセスの脆弱性を検証--NTTデータ・セキュリティ
NTTデータ・セキュリティは、Sambaのルートアクセスの脆弱性に関する検証レポートを公開した。この結果、悪意あるユーザーにオンラインクラックを実施され、システムへのさらなる制御の奪取を許す危険性があるとしている。
2009-01-09 19:59
-
マイクロソフトは米国時間1月8日、ハッカーによってリモートからコンピュータを支配される恐れがある「緊急」レベルの脆弱性に対するパッチを、13日に公開する予定であると、事前通知で発表した。
2009-01-09 13:21





