タグ 脆弱性修正
人気順 5 users 50 users 100 users 500 users 1000 usersIntel、第10世代以前のCPU内蔵GPUをレガシー扱いに。致命的なバグ/脆弱性修正のみ提供へ
「Chrome 78」の安定版公開 タブの内容説明や37件の脆弱性修正 - ITmedia NEWS
GoogleがWebブラウザ安定版「Chrome 78」を公開した。危険度「High」2件を含む37件の脆弱性修正の他、タブを開きすぎた際にタブにカーソルを合わせると表示される内容説明カードが少し詳しくなった。 Googleは10月22日(現地時間)、Webブラウザ安定版のアップデートとなる「Chrome 78」(バージョン78.0.3904.70)をWin... 続きを読む
「Chrome 77」の安定版公開 証明書表示変更や52件の脆弱性修正 - ITmedia NEWS
Googleが「Chrome 77」をWindows、Mac、Linux、Android向けに公開した。危険度最高の「Critical」1件を含む52件の脆弱性を修正した他、AndroidではURLの送信が手軽になった。 Googleは9月10日(現地時間)、Webブラウザ安定版のアップデートとなる「Chrome 77」(バージョン77.0.3865.75)をWindows、Mac、Linux、Androi... 続きを読む
Microsoft、「BlueKeep同様に危険」なリモートデスクトップサービスの脆弱性修正の早期適用を呼び掛け - ITmedia NEWS
米Microsoftは8月13日(現地時間)、月例セキュリティ更新プログラムを公開した。リリースノートとは別に、Microsoftはリモートデスクトップサービス(RDS)の修正パッチについて公式ブログで早急に更新プログラムを適用するよう呼び掛けた。 この更新プログラムは、2つの重大なリモートコード実行(RCE)の脆弱性を修正... 続きを読む
「Firefox 66」公開 音声付き動画の自動再生ブロックや多数の脆弱性修正 - ITmedia NEWS
MozillaがWebブラウザの最新版「Firefox 66」を公開した。Webサイト側が動画を音声付きで自動再生する設定にしていてもユーザーがクリックするまで自動再生をブロックする機能が追加された。セキュリティ関連では「critical」6件を含む22件の脆弱性に対処した。 米Mozilla Foundationは3月19日(現地時間)、Webブラウザ... 続きを読む
デスクトップ版Chrome 71安定版が正式リリース。「不快な経験」の排除と43件の脆弱性修正 - Engadget 日本版
Chrome 71は、インターネット上にまん延する詐欺広告を排除することに重きを置いたもの。1つには、Googleが「不快な経験」と定義する挙動が含まれるWebサイトから、一切の広告が排除されて表示されます。 ここでいう「不快な経験」とは、閲覧者の意図しない挙動をする仕掛け全般です。偽のシステムダイアログや警告、「... 続きを読む
第44回 2018年3月~修正できない脆弱性対応,繰り返される歴史,そして「あたりまえ」を実践すること:インフラセキュリティの処方箋|gihyo.jp … 技術評論社
今月は, 時折見られる 「開発者と連絡を取れず, 修正できない (修正を期待できない) 脆弱性」 , 繰り返される 「攻撃」 の歴史, そして 「あたりまえ」 という3つのトピックについて解説します。 「連絡不能案件」 扱いされるソフトウェアの脆弱性対処 通常, ソフトウェアに脆弱性がある場合, 当該ソフトウェアの開発者に連絡が行き, 開発者による脆弱性修正がなされるのが通例と考える方が多いかと... 続きを読む
「Firefox Quantum」(バージョン58)公開 さらに高速化、多数の脆弱性修正 - ITmedia NEWS
Mozilla Foundationが、「Firefox Quantum」と呼ぶWebブラウザの初のアップデート「バージョン58」を公開した。画像処理機能強化でさらに読み込みが速くなり、Android版ではPWA機能が追加された。 米Mozilla Foundationは1月23日(現地時間)、Webブラウザ安定版のアップデートとなる「Firefox 58」をデスクトップ(Windows、Mac、... 続きを読む
投機実行の脆弱性修正、Haswell世代以前では性能への影響大 ~I/O集中型アプリケーションを利用するサーバーは慎重な選択を。AMDはほぼ影響受けず - PC Watch
米Microsoft Windows and Devices GroupでExecutive Vice Presidentを務めるTerry Myerson氏は9日(現地時間)にブログ記事を公開し、Googleらが3日に発表したCPUの投機実行機能に関連する脆弱性の修正を取りまとめた。 既報のとおり、今回発見されたCPUの投機実行機能の脆弱性は3つ。1つ目は「Bounds Check Bypas... 続きを読む
「macOS High Sierra 10.13」の追加アップデートがリリース--パスワード関連の脆弱性修正 - CNET Japan
Appleが、ハッカーにパスワードを盗まれる危険性があった「macOS High Sierra」の脆弱性2件を修正した。 Appleの広報担当者は米ZDNetに対し、米国時間10月5日にセキュリティ関連の修正を リリースした と述べた。 今回修正された脆弱性のうちの1件を発見したのはSynackのPatrick Wardle氏で、同氏は「High Sierra」がリリースされるわずか数時間前に、パ... 続きを読む
「Google Chrome 60」正式版リリース、MacBook Proの「Touch Bar」をサポートし脆弱性40件を修正 - GIGAZINE
Googleがウェブブラウザ・Google Chromeの最新安定版「60.0.3112.78」をリリースしました。Mac版では 新型「MacBook Pro」 に搭載された新たなインターフェース「Touch Bar」をサポートしたほか、40件の脆弱性修正が行われています。 Chrome Releases: Stable Channel Update for Desktop https://chr... 続きを読む
「Google Chrome 59」が正式版に 〜ヘッドレスモード、APNG、フルページ撮影に対応 - 窓の杜
ニュース 「Google Chrome 59」が正式版に 〜ヘッドレスモード、APNG、フルページ撮影に対応 設定画面をマテリアルデザインへ刷新。30件の脆弱性修正も 樽井 秀人 2017年6月6日 08:56 「Google Chrome」v59.0.3071.86 設定画面をマテリアルデザインへ刷新 米Google Inc.は5日(現地時間)、Webブラウザー「Google Chrome」の... 続きを読む
Janetterで「んほぉぉ!イッぐぅぅ!!」と表示され続けるXSS大流行 → 脆弱性修正へ - ねとらぼ
Twitterクライアント「Janetter」がアップデートされ、「NGワード登録時にXSSの脆弱性があった不具合」が修正されました。このアップデートの背景には、とあるネタツイートの拡散があったと思われます。 拡散されたのはツイートには「んほぉぉ!イッぐぅぅ!!」という文言を表示させるJavaScriptが含まれていました。これはクロスサイトスクリプティング(XSS)という手段で、ブラウザ上で任意... 続きを読む
“WebAssembly”対応の「Firefox 52」が正式リリース ~NPAPIのサポートは終了 - 窓の杜
ニュース “WebAssembly”対応の「Firefox 52」が正式リリース ~NPAPIのサポートは終了 Windows XP/Vista対応は「Firefox ESR」で。新機能追加、機能改善、脆弱性修正も 樽井 秀人 2017年3月8日 08:45 「Firefox」v52.0 Mozillaは7日、Webブラウザー「Firefox」の最新安定版v52.0を公開した。「Firefox ... 続きを読む
「Google Chrome 43」安定版リリース MIDI端末サポートや37件の脆弱性修正 - ITmedia ニュース
「Chrome 43.0.2357.65」では「サンドボックス脱出」の脆弱性など、計37件の脆弱性が修正された他、「Web MIDI API」や「Permissions API」に対応した。 米Googleは5月19日(現地時間)、Webブラウザ安定版の最新バージョンとなる「Chrome 43」(バージョン43.0.2357.65)をWindows、Mac、Linux向けに公開した。 セキュリティ... 続きを読む
Mozilla、「Firefox」の最新安定版「Firefox 35」を正式公開 - 窓の杜
ニュース Mozilla、「Firefox」の最新安定版「Firefox 35」を正式公開 チャット機能“Firefox Hello”の改善をはじめとする機能強化。脆弱性修正は4件 (2015/1/14 14:36) 「Firefox」v35.0 改善されたHTML5ベースのリアルタイムコミュニケーション機能“Firefox Hello” Mozillaは13日、Webブラウザー「Firefox」... 続きを読む
Google、オープンソースソフトウェアの脆弱性修正にも報奨金を提供 | スラッシュドット・ジャパン IT
あるAnonymous Cowardのタレこみより。Googleは脆弱性情報に対する報奨金制度を主要なオープンソースソフトウェアにも拡大することを発表した(Google Online Security Blogの記事、ITmediaエンタープライズの記事、 Ars Technicaの記事、 本家/.)。 ただし、報奨金プログラムによりバグ報告が殺到し、コミュニティーが処理しきれなくなる可能性があり... 続きを読む
Flash Playerが脆弱性修正、Windows版は優先度「最高」 -INTERNET Watch
ニュース Flash Playerが脆弱性修正、Windows版は優先度「最高」 (2013/6/12 15:50) 米Adobe Systemsは11日、「Adobe Flash Player」におけるメモリ破壊の脆弱性を修正したセキュリティアップデートを公開した。脆弱性が悪用されると、システムを乗っ取られて任意のコードを実行される恐れがあり、Adobeでは最新バージョンへのアップデートを呼びか... 続きを読む
「Flash Player 11.6」公開、複数の脆弱性修正が含まれる -INTERNET Watch
ニュース 「Flash Player 11.6」公開、複数の脆弱性修正が含まれる (2013/2/13 16:46) 米Adobe Systemsは12日、Windows/Mac向けの「Adobe Flash Player 11.6」と、Windows/Mac/iOS/Android向けの「Adobe AIR 3.6」を公開した。 主に開発者向けの機能が強化されており、ランタイムからのグラフィック... 続きを読む
Microsoft、リモートデスクトッププロトコル(RDP)の脆弱性問題で早期の更新適用を呼びかけ | スラッシュドット・ジャパン セキュリティ
あるAnonymous Coward 曰く、Microsoftが先週公開した3月の月例セキュリティー情報と更新プログラムには、深刻度が最も高い緊急レベルの脆弱性修正が含まれており、Microsoftは早期の更新プログラム適用を呼びかけている(マイクロソフト セキュリティ情報 MS12-020 - 緊急、 Microsoft Security Response Centerのブログ記事、 ITmed... 続きを読む
「Ruby on Rails」に致命的な脆弱性──修正不可能 : bogusnews
資料写真: 脆弱性修正に役立つ可能性のある書籍「まるごとPerl! Vol.1」 → amazonで詳細情報を確認 ナウでヤングなWeb開発者のあいだで人気の高いアプリケーションフレームワーク「Ruby on Rails」に9日、致命的な脆弱性が見つかった。開発チームでは「かなり大きな不具合で、根本的な修正は不可能」としており、オープンソース界に衝撃が走っている。 影響があるのはRuby on R... 続きを読む
ITmedia エンタープライズ:Firefoxの「Greasemonkey」拡張、脆弱性修正のアップデート
速報 2005/07/21 08:41 更新 Firefoxの「Greasemonkey」拡張、脆弱性修正のアップデート Firefoxの人気拡張機能Greasemonkeyに深刻な脆弱性が発見され、修正バージョンが公開された。ただし完全な修正版は次のリリースとなる。 Firefoxブラウザの拡張機能「Greasemonkey」に脆弱性が見つかり、これを修正したバージョン0.3.5がこのほど公開さ... 続きを読む