セキュリティ情報
Microsoft、2019・2020年にサポート終了となる製品を発表
- セキュリティ情報
Microsoftは1月14日(現地時間)、2019年および2020年にサポートを終了する主要な製品のリストを発表した。 〇2019年7月9日 Microsoft SQL Server 2008/2008 R2 〇202 […]
OSブートシステム「systemd」に脆弱性、修正版が公開
- セキュリティ情報
Linuxなどで広く利用されているブートシステム「systemd」に3件の脆弱性が発見された(「CVE-2018-16864」、「CVE-2018-16865」、「CVE-2018-16866」)。これらの脆弱性は、s […]
Linux Kernelにシステムクラッシュを引き起こす可能性のある脆弱性
- セキュリティ情報
Linux kernelに、システムクラッシュを引き起こす可能性のある脆弱性が発見された。 この脆弱性は、CVE-2019-3701において指摘されている。「Linux 4.19.13」およびそれ以前のLinuxカーネル […]
SplashData、2018年版の「危険なパスワードトップ100」を発表
- セキュリティ情報
SplashDataは12月17日(現地時間)、2018年版の「危険なパスワードトップ100」を発表した。 もっとも危険なパスワードとなったのは「123456」。これは過去にも複数回「危険なパスワードの1位」となっている […]
Sophos、SSHサーバを標的としたDoSボットネット活動に関する警告を発表
- セキュリティ情報
Sophosは10月24日(現地時間)、SSHサーバが動作しているホストを標的としたDoSボットネットの活動が激しくなっている兆候を把握したとし、注意喚起を発表した。 今回発表された注意喚起によると、該当するボットネット […]
JPCERT/CC、インターネット定点観測にてTCP 445番ポートへのアクセス増加を確認
- セキュリティ情報
JPCERT/CCは10月18日(米国時間)、「インターネット定点観測レポート(2018年 7~9月)」を発表した。 JPCERT/CCは、このレポートの中で、2018年8月12日以降にTCPの445番ポート(micro […]
IPA、「Apache Struts2」の脆弱性について注意喚起
- セキュリティ情報
情報処理推進機構(IPA)は8月24日、Webアプリケーション作成ツール「Apache Struts2」に存在する脆弱性について注意喚起を発表した。 今回の脆弱性は、 ・alwaysSelectFullNamespace […]
Microsoftが2018年8月度のセキュリティ更新プログラムを公開、最大深刻度は「緊急」
- セキュリティ情報
Microsoftは8月15日(日本時間)、同社製品をの2018年8月度の月例セキュリティ更新プログラムを公開・配信した。 今回対象となっているソフトウェアは、Microsoft Windows/Microsoft Ed […]
JPCERT/CC、LinuxカーネルおよびFreeBSDにDoS攻撃を受ける危険のある脆弱性について注意喚起
- セキュリティ情報
JPCERT/CCは 8月9日、LinuxカーネルおよびFreeBSDにDoS攻撃を受ける危険のある脆弱性が存在するとして注意喚起を発表した。 この脆弱性は、IPフラグメント再構築を行う機能に不具合があり、特定の条件で高 […]
情報処理推進機構、Microsoft社の製品に関する複数の脆弱性について注意喚起
- セキュリティ情報
情報処理推進機構は8月15日、Microsoft社の製品に関する脆弱性について注意喚起を発表した。 今回の注意喚起で対象となっている脆弱性は複数存在し、悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者に […]