tonde.org

世に転がる情報のアレやコレのアンテナサイト

移動先…
  • Cloud
  • AWS
  • IT
  • Internet
  • IoT
  • Server
  • PC
  • Hack
  • Secure

月: 2016年6月

no title
JVN: Apache Struts における複数の脆弱性
2016-06-30
 |  コメントはまだありません
 |  PC、secure

Apache Struts には、複数の脆弱性が存在します。

もっと読む »

no title
JVN: Apache Commons FileUpload におけるサービス運用妨害 (DoS) の脆弱性
2016-06-30
 |  コメントはまだありません
 |  PC、secure

Apache Commons FileUpload には、サービス運用妨害 (DoS) の脆弱性が存在します。

もっと読む »

no title
「特定業界を執拗に狙う標的型サイバー攻撃の分析レポート」を公開しました。
2016-06-29
 |  コメントはまだありません
 |  PC、secure

もっと読む »

no title
「特定業界を執拗に狙う標的型サイバー攻撃の分析レポート」を公開しました。
2016-06-29
 |  コメントはまだありません
 |  PC、secure

もっと読む »

no title
JVN: スマートフォンアプリ「スシロー」における SSL サーバ証明書の検証不備の脆弱性
2016-06-29
 |  コメントはまだありません
 |  PC、secure

スマートフォンアプリ「スシロー」には、SSL サーバ証明書の検証不備の脆弱性が存在します。

もっと読む »

no title
お知らせ:2015年度 CSIRT構築および運用における実態調査 を公開
2016-06-29
 |  コメントはまだありません
 |  PC、secure

もっと読む »

no title
Weekly Report: PHP に複数の脆弱性
2016-06-29
 |  コメントはまだありません
 |  PC、secure

PHP には、複数の脆弱性があります。結果として、遠隔の第三者が、任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行ったりするなどの可能性があります。

もっと読む »

no title
お知らせ:インシデント調査のための攻撃ツール等の実行痕跡調査に関する報告書
2016-06-28
 |  コメントはまだありません
 |  PC、secure

もっと読む »

no title
お知らせ:分析センターだより「攻撃者の行動によって残る痕跡を調査(2016-06-28)」を公開
2016-06-28
 |  コメントはまだありません
 |  PC、secure

もっと読む »

no title
PHP 7.1.0 Alpha 2 Released
2016-06-28
 |  コメントはまだありません
 |  PC、secure

The PHP development team announces the immediate availability of PHP 7.1.0 Alpha 2. This is the second alpha release for PHP 7.1.0. All users of PHP are encouraged to test this version carefully, and report any bugs and incompatibili…

もっと読む »

no title
JVN: DMM.comラボ製の動画再生用スマートフォンアプリにおける SSL サーバ証明書の検証不備の脆弱性
2016-06-27
 |  コメントはまだありません
 |  PC、secure

株式会社 DMM.comラボが提供する動画再生用スマートフォンアプリには、SSL サーバ証明書の検証不備の脆弱性が存在します。

もっと読む »

no title
JVN: 複数のひかり電話ルータおよびひかり電話対応機器におけるクロスサイトリクエストフォージェリの脆弱性
2016-06-27
 |  コメントはまだありません
 |  PC、secure

複数のひかり電話ルータおよびひかり電話対応機器には、クロスサイトリクエストフォージェリの脆弱性が存在します。

もっと読む »

no title
JVN: 複数のひかり電話ルータおよびひかり電話対応機器における OS コマンドインジェクションの脆弱性
2016-06-27
 |  コメントはまだありません
 |  PC、secure

複数のひかり電話ルータおよびひかり電話対応機器には、OS コマンドインジェクションの脆弱性が存在します。

もっと読む »

no title
JVN: QNAP QTS におけるクロスサイトスクリプティングの脆弱性
2016-06-27
 |  コメントはまだありません
 |  PC、secure

QNAP が提供する QTS には、クロスサイトスクリプティングの脆弱性が存在します。

もっと読む »

no title
JVN: OS X 向け Alertus Desktop Notification に不適切な権限設定の問題
2016-06-24
 |  コメントはまだありません
 |  PC、secure

OS X 向け Alertus Desktop Notification は、設定ファイルその他のファイルアクセス権限がセキュアでないため、権限を持たない攻撃者が通知を無効にしたり、コンテンツを改ざんしたりすることが可能です。

もっと読む »

no title
JVN: WordPress 用プラグイン「Welcart e-Commerce」におけるセッション管理不備の脆弱性
2016-06-24
 |  コメントはまだありません
 |  PC、secure

WordPress 用プラグイン「Welcart e-Commerce」には、セッション管理不備の脆弱性が存在します。

もっと読む »

no title
JVN: WordPress 用プラグイン「Welcart e-Commerce」におけるクロスサイトスクリプティングの脆弱性
2016-06-24
 |  コメントはまだありません
 |  PC、secure

WordPress 用プラグイン「Welcart e-Commerce」には、クロスサイトスクリプティングの脆弱性が存在します。

なお、本脆弱性は JVN#95082904 とは異なる問題です。

もっと読む »

no title
JVN: WordPress 用プラグイン「Welcart e-Commerce」におけるクロスサイトスクリプティングの脆弱性
2016-06-24
 |  コメントはまだありません
 |  PC、secure

WordPress 用プラグイン「Welcart e-Commerce」には、クロスサイトスクリプティングの脆弱性が存在します。

なお、本脆弱性は JVN#55826471 とは異なる問題です。

もっと読む »

no title
JVN: WordPress 用プラグイン「Welcart e-Commerce」における PHP オブジェクトインジェクションの脆弱性
2016-06-24
 |  コメントはまだありません
 |  PC、secure

WordPress 用プラグイン「Welcart e-Commerce」には、PHP オブジェクトインジェクションの脆弱性が存在します。

もっと読む »

no title
PHP 5.5.37 is released
2016-06-24
 |  コメントはまだありません
 |  PC、secure

The PHP development team announces the immediate availability of PHP
5.5.37. This is a security release, several security bugs were fixed.

All PHP 5.5 users are encouraged to upgrade to this version.

For source d…

もっと読む »

no title
PHP 5.6.23 is released
2016-06-24
 |  コメントはまだありません
 |  PC、secure

The PHP development team announces the immediate availability of PHP
5.6.23. Several bugs were fixed in this release, including security-related ones.

All PHP 5.6 users are encouraged to upgrade to this version.

…

もっと読む »

no title
PHP 7.0.8 Released
2016-06-23
 |  コメントはまだありません
 |  PC、secure

The PHP development team announces the immediate availability of PHP
7.0.8. This is a security release. Several security bugs were fixed in
this release.

All PHP 7.0 users are encouraged to upgrade to this version.
…

もっと読む »

no title
「安心相談窓口だより」Windows 10の無償アップグレードに関する相談はメーカーのサポート窓口へ
2016-06-23
 |  コメントはまだありません
 |  PC、secure

もっと読む »

no title
お知らせ:OWASPアプリケーションセキュリティ検証標準 3.0.1 邦訳を公開
2016-06-23
 |  コメントはまだありません
 |  PC、secure

もっと読む »

no title
JVN: Apache Struts において任意のコードを実行可能な脆弱性
2016-06-23
 |  コメントはまだありません
 |  PC、secure

Apache Struts には、任意のコードを実行可能な脆弱性が存在します。

もっと読む »

no title
お知らせ:分析センターだより「ショートカットファイルから感染するマルウエアAsruex(2016-06-23)」を公開
2016-06-23
 |  コメントはまだありません
 |  PC、secure

もっと読む »

no title
JVN: mDNSResponder に複数の脆弱性
2016-06-22
 |  コメントはまだありません
 |  PC、secure

mDNSResponder は、OS X など UNIX 系の OS 上でユニキャストまたはマルチキャストの mDNS サービスを提供します。mDNSResponder には、いくつかのバッファオーバーフローの脆弱性および null ポインタ参照の脆弱性が存在します。

もっと読む »

no title
JVN: Apple AirPort Base Station にメモリ破損の脆弱性
2016-06-22
 |  コメントはまだありません
 |  PC、secure

Apple が提供する AirPort Base Station には、メモリ破損の脆弱性が存在します。

もっと読む »

no title
JVN: CG-WLR300GNV シリーズにおいて認証試行回数が制限されていない脆弱性
2016-06-22
 |  コメントはまだありません
 |  PC、secure

CG-WLR300GNV シリーズには、認証試行回数が制限されていない脆弱性が存在します。

もっと読む »

no title
JVN: CG-WLBARAGM におけるサービス運用妨害 (DoS) の脆弱性
2016-06-22
 |  コメントはまだありません
 |  PC、secure

CG-WLBARAGM には、サービス運用妨害 (DoS) の脆弱性が存在します。

もっと読む »

投稿ナビゲーション

1 2 3 次

アーカイブ

  • 2023年3月
  • 2023年2月
  • 2023年1月
  • 2022年12月
  • 2022年11月
  • 2022年10月
  • 2022年9月
  • 2022年8月
  • 2022年7月
  • 2022年6月
  • 2022年5月
  • 2022年4月
  • 2022年3月
  • 2022年2月
  • 2022年1月
  • 2021年12月
  • 2021年11月
  • 2021年10月
  • 2021年9月
  • 2021年8月
  • 2021年7月
  • 2021年6月
  • 2021年5月
  • 2021年4月
  • 2021年3月
  • 2021年2月
  • 2021年1月
  • 2020年12月
  • 2020年11月
  • 2020年10月
  • 2020年9月
  • 2020年8月
  • 2020年7月
  • 2020年6月
  • 2020年5月
  • 2020年4月
  • 2020年3月
  • 2020年2月
  • 2020年1月
  • 2019年12月
  • 2019年11月
  • 2019年10月
  • 2019年9月
  • 2019年8月
  • 2019年7月
  • 2019年6月
  • 2019年5月
  • 2019年4月
  • 2019年3月
  • 2019年2月
  • 2019年1月
  • 2018年12月
  • 2018年11月
  • 2018年10月
  • 2018年9月
  • 2018年8月
  • 2018年7月
  • 2018年6月
  • 2018年5月
  • 2018年4月
  • 2018年3月
  • 2018年2月
  • 2018年1月
  • 2017年12月
  • 2017年11月
  • 2017年10月
  • 2017年9月
  • 2017年8月
  • 2017年7月
  • 2017年6月
  • 2017年5月
  • 2017年4月
  • 2017年3月
  • 2017年2月
  • 2017年1月
  • 2016年12月
  • 2016年11月
  • 2016年10月
  • 2016年9月
  • 2016年8月
  • 2016年7月
  • 2016年6月
  • 2016年5月
  • 2016年4月
  • 2016年3月
  • 2016年2月
  • 2016年1月
  • 2015年12月
  • 2015年11月
  • 2015年10月
  • 2015年9月
  • 2015年8月
  • 2015年7月
  • 2015年6月
  • 2015年5月
  • 2015年4月
  • 2015年3月
  • 2015年2月
  • 2015年1月
  • 2014年12月
  • 2014年11月
  • 2014年10月
  • 2014年9月
  • 2014年8月
  • 2014年7月
  • 2014年6月
  • 2014年5月
  • 2014年2月

メタ情報

  • ログイン

最近のツイート

ツイッターフィードのためのツイッターウィジェットを使用してください。

最近の投稿

  • 「GPT-4より強力なAIの開発を直ちに停止せよ」──公開書簡にマスク氏やウォズニアック氏が署名
  • 家庭用ルーターに見覚えのない設定変更がないか定期的に確認を。警視庁が注意喚起
  • OpenSSLに複数の脆弱性(Security Advisory [28th March 2023])
  • GoogleとReplit、「GitHub Copilot」対抗で提携
Gravida
上にスクロール