サイトマップ会社案内・プライバシーポリシー │ お問い合わせ  
 
トピックス産業ニュース新製品情報導入事例映像監視VMSアクセスコントロールサイバーセキュリティクラウドイベント情報読者110番
JPCERTコーディネーションセンター(JPCERT/CC)は、インターネットを介して発生する侵入やサービス妨害等のコンピュータセキュリティインシデントについて、日本国内に関するインシデント等の報告の受け付け、対応の支援、発生状況の把握、手口の分析、再発防止のための対策の検討や助言などを、技術的な立場から行なっています。特定の政府機関や企業からは独立した中立の組織として、日本における情報セキュリティ対策活動の向上に積極的に取り組んでいます。
※JPCERT/CC のURL・・https://www.jpcert.or.jp/
※紹介するセキュリティ関連情報の選定基準・・https://www.jpcert.or.jp/wr/
※HTML版・・・https://www.jpcert.or.jp/wr/2021/wr211901.html
※XML版・・・・https://www.jpcert.or.jp/wr/2021/wr211901.xml
■06/6(日)〜06/12(土) のセキュリティ関連情報
1 複数のマイクロソフト製品に脆弱性
2021年6月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (jpcert.or.jp)
2 複数のアドビ製品に脆弱性
複数のアドビ製品のアップデートについて (jpcert.or.jp)
3 複数のSAP製品に脆弱性
SAP リリース 2021 年 6 月セキュリティ更新プログラム |シサ (cisa.gov)
4 Google Chromeに複数の脆弱性
https://us-cert.cisa.gov/ncas/current-activity/2021/06/10/google-releases-security-updates-chrome
5 複数のIntel製品に脆弱性
https://www.jpcert.or.jp/newsflash/2021060902.html
6 トレンドマイクロ製ウイルスバスター for Home Networkに複数の脆弱性
https://helpcenter.trendmicro.com/ja-jp/article/TMKA-10323
7 urllib3に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性
https://jvn.jp/vu/JVNVU92413403/
8 WordPress用プラグインWelcart e-Commerceにクロスサイトスクリプティングの脆弱性
https://jvn.jp/jp/JVN70566757/
 
■05/30(日)〜06/5(土) のセキュリティ関連情報
1 複数のMozilla製品に脆弱性
https://us-cert.cisa.gov/ncas/current-activity/2021/06/02/mozilla-releases-security-updates-firefox
2 複数のCisco製品に脆弱性
https://us-cert.cisa.gov/ncas/current-activity/2021/06/02/cisco-releases-security-updates-multiple-products
https://us-cert.cisa.gov/ncas/current-activity/2021/06/03/cisco-releases-security-updates-multiple-products
3 複数のトレンドマイクロ株式会社製品の脆弱性に対するアップデート
https://jvn.jp/vu/JVNVU93332929/
4 GitLabに複数の脆弱性
https://about.gitlab.com/releases/2021/06/01/security-release-gitlab-13-12-2-released/
5 バッファロー製ルータWSR-1166DHP3およびWSR-1166DHP4に複数の脆弱性
https://www.buffalo.jp/news/detail/20210531-01.html
6 スマートフォンアプリ「ATOM - スマートライフ」にサーバ証明書の検証不備の脆弱性
https://www.atomtech.co.jp/news/news/2055/
7 スマートフォンアプリ「goo blog(gooブログ)」にアクセス制限不備の脆弱性
https://blog.goo.ne.jp/staffblog/e/d84a6b220222462094728301782885db
8 Zettlrにクロスサイトスクリプティングの脆弱性
https://jvn.jp/jp/JVN98239374/
 
■05/23(日)〜05/29(土) のセキュリティ関連情報
1 VMware vCenter Serverに複数の脆弱性
https://www.jpcert.or.jp/at/2021/at210025.html
2 複数のApple製品に脆弱性
  2-1 Safari 14.1.1 のセキュリティコンテンツについて
https://support.apple.com/ja-jp/HT212534
  2-2 watchOS 7.5 のセキュリティコンテンツについて
https://support.apple.com/ja-jp/HT212533
  2-3 tvOS 14.6 のセキュリティコンテンツについて
https://support.apple.com/ja-jp/HT212532
  2-4 セキュリティアップデート 2021-003 Catalina のセキュリティコンテンツについて
https://support.apple.com/ja-jp/HT212530
  2-5 セキュリティアップデート 2021-004 Mojave のセキュリティコンテンツについて
https://support.apple.com/ja-jp/HT212531
  2-6 macOS Big Sur 11.4 のセキュリティコンテンツについて
https://support.apple.com/ja-jp/HT212529
  2-7 iOS 14.6 および iPadOS 14.6 のセキュリティコンテンツについて
https://support.apple.com/ja-jp/HT212528
3 Google Chromeに複数の脆弱性
https://us-cert.cisa.gov/ncas/current-activity/2021/05/26/google-releases-security-updates-chrome
4 Drupalにクロスサイトスクリプティングの脆弱性
https://us-cert.cisa.gov/ncas/current-activity/2021/05/27/drupal-releases-security-updates
5 ISC DHCPにバッファーオーバーフローの脆弱性
https://jvn.jp/vu/JVNVU95111565/
6 Bluetoothコア仕様およびメッシュ仕様に複数の脆弱性
https://jvn.jp/vu/JVNVU99594334/
7 Checkbox Surveyに安全でないデシリアライゼーションの脆弱性
https://jvn.jp/vu/JVNVU99816551/
8 Zettlrにクロスサイトスクリプティングの脆弱性
https://jvn.jp/jp/JVN98239374/
9 三菱電機製 MELSEC iQ-RシリーズのMELSOFT交信ポートにリソース枯渇の脆弱性
https://www.mitsubishielectric.co.jp/psirt/vulnerability/pdf/2021-003.pdf