Loading...
Showing posts with label Security. Show all posts
Showing posts with label Security. Show all posts

2009-09-10

引用記事:IPA、旧バージョンの「OpenSSL」利用者に注意喚起

IPA、旧バージョンの「OpenSSL」利用者に注意喚起:
"情報処理推進機構(IPA)は2009年9月8日、オープンソースの暗号化通信ソフト「OpenSSL」のユーザーに向け、脆弱性対策済みの新しいバージョンを使うよう「注意喚起」を発した。対策未適用のバージョンの報告が増加していることを受けたもので、迅速なバージョンアップを呼びかけている。"
「OpenSSL」の古いバージョンを利用しているウェブサイトへの注意喚起:
http://www.ipa.go.jp/security/vuln/documents/2009/200909_openssl.html
緊急対策情報・注意喚起一覧: http://www.ipa.go.jp/security/announce/alert.html
IPA: http://www.ipa.go.jp/
OpenSSL: http://www.openssl.org/

2009-05-25

時計同期の「ntpd」にバッファオーバーフローの脆弱性

記事引用 ZDNet Japan 2009年5月22日 15時26分
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および有限責任中間法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月19日、時計同期プロトコル「NTP」を実装した「ntpd(NTP daemon)」にバッファオーバーフローの脆弱性が存在すると公表した。
この脆弱性により、遠隔からシステム上で任意のコードを実行される可能性がある。・・・read more