2015年5月の脆弱性と脅威ニュース記事一覧
記事一覧
CMS「Zenphoto」にXSSの脆弱性、アップデートを呼びかけ(JVN)
セキュリティホール・脆弱性
ゲーム用ツール「提督業も忙しい!」にオープンプロキシ動作の問題(JVN)
セキュリティホール・脆弱性
「Logjam」は、NSA が VPN を破る際に利用したものかもしれない~ジョンズホプキンス大の暗号研究者が指摘した、「FREAK」に似たバグ(The Register)
TheRegister
CADファイル用の「SXF 共通ライブラリ」にバッファオーバーフローの脆弱性(JVN)
セキュリティホール・脆弱性
Google の Password Alert が、わずか 7 行の JavaScript で台無しにされる~しかし、その脆弱性が極めて迅速に修復されたのは、称賛に値することだろう(The Register)
TheRegister
「mt-phpincgi」に任意のPHPコードが実行される脆弱性(JVN)
セキュリティホール・脆弱性
アップルが「Apple Watch OS」のセキュリティアップデートを公開(JVN)
セキュリティホール・脆弱性
USB機器をネットワーク共有する「KCodes NetUSB」に深刻な脆弱性(JVN)
セキュリティホール・脆弱性
そのキャッシュレジスターのメーカーは 1990 年から、ずっと同じパスワード「166816」を利用している~あなたの PoS(P.O.S.)にハッカーは高笑い(The Register)
TheRegister
スマートグリッドのセキュリティは、我々が想像していた以上に「ひどい」~まるで冗談のような OSGP の「自家製 MAC」(The Register)
TheRegister
バイクライフアプリ「Honda Moto LINC」にサーバ証明書検証不備の脆弱性(JVN)
セキュリティホール・脆弱性
Heartbleed よ、悔しかろう。脆弱性「VENOM」が、無数の VM を毒牙に掛ける~その広範囲に影響を及ぼす仮想化の欠陥は、10 年以上前から存在していた(The Register)
TheRegister
Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)
セキュリティホール・脆弱性
月例セキュリティ情報13件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)
セキュリティホール・脆弱性
「メールディーラー」にクロスサイトスクリプティングの脆弱性(ラック)
セキュリティホール・脆弱性
邪悪な JPEG が、Windows サーバを狙って組織を攻撃する~バリデーションの落ち度で、何もかもが台無しにされるハッキングショーの映像(The Register)
TheRegister
「Subrion CMS」にSQLインジェクションの脆弱性(JVN)
セキュリティホール・脆弱性
「Adobe Reader」の新たな脆弱性に対し、事前通知を公開(アドビ)
セキュリティホール・脆弱性
「ICU4C ライブラリ」に複数の脆弱性、アップデートを呼びかけ(JVN)
セキュリティホール・脆弱性
標的型攻撃に使用される30の脆弱性を発表、最新版の維持を呼びかけ(JVN)
セキュリティホール・脆弱性
デフォルトの管理者パスワード、Wi-Fi への常時接続、開いたUSB ポート……その電子投票システムが廃止されたのは当然のこと~バージニア州が、パッチの当てられていない Windows XP ベースの投票箱を廃止(The Register)
TheRegisterセキュリティホール・脆弱性人気記事
-
-
Windowsカーネルドライバ「PCTCore64.sys」に不適切なアクセス制御
-
複数の TP-LINK 製品に重要情報の平文送信の脆弱性
-
Securly Chrome Extension に複数の脆弱性
-
ServerView Agents for Windowsに複数の脆弱性
-
WordPress 用プラグイン Zoho Mail for WordPress に CSRF の脆弱性
-
Apache HTTP Server 2.4 に複数の脆弱性
-
TP-Link 製 IP カメラ「VIGIシリーズ」に不適切な認証の脆弱性
-
Jupyter Server にオープンリダイレクトの脆弱性
-
AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見
