Adobe Systemsは、11製品に向けてセキュリティアップデートをリリースした。緊急性が高い脆弱性は含まれておらず、30日以内か任意のタイミングで更新するよう求めている。
「Apache HTTP Server」に2件の脆弱性 – 修正版「同2.4.52」が公開
「Apache HTTP Server」の開発チームは、脆弱性を解消した最新版となる「同2.4.52」をリリースした。
「Log4Shell」の有無やログ内の攻撃痕跡を無料調査 – SHIFT SECURITY
SHIFT SECURITYは、ログ記録ライブラリ「Apache Log4j」に深刻な脆弱性が見つかった問題を受け、ウェブサイトの脆弱性や攻撃状況を無料で診断するサービスを提供開始した。
Ciscoが「Log4Shell」の調査を終了、65製品に影響 – 大半が年内にリリース予定
ログ記録ライブラリ「Apache Log4j」に、脆弱性「CVE-2021-44228」「CVE-2021-45046」が見つかった問題で、Cisco Systemsは同社製品やサービスへの影響について調査結果を取りまとめた。12月中に大半の製品へアップデートを提供したい考えだ。…
GSXがマザーズ上場 – 公募価格大きく上回る高値つけるも後場ストップ安に
グローバルセキュリティエキスパート(GSX)は、12月20日に東京証券取引所マザーズに上場した。
ウェブアプリに対する「Apache Log4j」の無償診断を期間限定提供 – ラック
ラックは、「Apache Log4j」の脆弱性を診断する無料サービスを期間限定で提供する。
MS、「Apache Log4j」でセキュリティアドバイザリ – 8製品にアップデート
「Apache Log4j」に、別名「Log4Shell」とも呼ばれる脆弱性「CVE-2021-44228」や「CVE-2021-45046」が明らかとなった問題で、マイクロソフトはセキュリティアドバイザリをリリースした。セキュリティ更新プログラムを適用し、脆弱性のリスクを軽減するよう呼びかけている。…
今度は「朝日生命」、生保契約者狙うフィッシングに注意
「朝日生命」を装ったフィッシング攻撃が確認されているとして、フィッシング対策協議会が注意喚起を行った。11月以降、生命保険会社を装うフィッシング攻撃が目立っている。
Google、一部クラウドサービスで「Log4Shell」の対応必要
Googleは、「Apache Log4j」に「Log4Shell」をはじめとする複数の脆弱性が見つかった問題で、同社製品への影響を取りまとめた。一部クラウドサービスで利用者による対応が必要になるとしている。…
Zoom、ミーティングクライアントなどの脆弱性を修正
ビデオ会議サービスを提供しているZoomは、同社製品において、重要度「中(Moderate)」とする2件の脆弱性を修正した。