ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

メッセージ欄

分類 【マルチOS】 で検索

一覧で表示する

2012/01/13(金) Webアプリケーションに対するサービス妨害攻撃(hashdos)に対応してください

マルチOS

PHP や ASP.NET をはじめとする、広範な Web アプリケーションフレームワークに対して有効なサービス妨害攻撃 (DoS 攻撃) 手法が発見されました。

各アプリケーションフレームワークでの対応が行われています。利用者は更新して下さい。

PHP

PHP 5.3.9 で修正されています。各 Linux ディストリビューション用の対応パッケージも用意されつつあります。

Linux で構築した Web サーバには PHP がインストールされていることがほとんどです。その場合、PHP の更新が必要となります。

ASP.NET

MS11-100 - 緊急: .NET Framework の脆弱性により、特権が昇格される (2638420) で修正されています。Microsoft Update を利用するなどして適用して下さい。適用には時間がかかりますのでご注意下さい。

Ruby, JRuby

Ruby 1.8.7-p357 / 1.9.x、JRuby 1.6.5.1 で修正されています。

Apache Tomcat

Tomcat 5.5.35 / 6.0.35 / 7.0.23 で修正されています。

2012.01.26 追記

CentOS 5 の PHP 用 fix が公開されたので修正した。

2012.02.07 追記

PHP 5.3.9 の hashdos 対応部分に欠陥が見つかり、この修正のために PHP 5.3.10 が公開されました。各 Linux ディストリビューションでも対応パッケージが用意されています。

Red Hat Enterprise Linux

CentOS (Red Hat Enterprise Linux 互換)

Scientific Linux (Red Hat Enterprise Linux 互換)

Debian GNU/Linux

2012/01/12(木) Adobe Reader / Acrobat 10.1.2 / 9.5 が公開されています

マルチOS

Windows 版および Mac 版の Adobe Reader / Acrobat 10.1.2 / 9.5 が公開されています。6 件のセキュリティ欠陥が修正されています。

Adobe Reader / Acrobat のインストーラ / アップデータは以下のリンクから入手できます。更新する場合は Adobe Reader / Acrobat のアップデート機能の利用を推奨します。

Adobe Reader 10.1.2 / 9.5 のインストーラ / アップデータは、次のリンクからも入手できます (龍大内部からのみアクセス可)。

Adobe Reader / Acrobat はウイルスに狙われやすいプログラムの 1 つです。早急に更新してください。

注意点:

  • Adobe Reader / Acrobat 8.x 以前はもはやサポートされていません。Adobe Reader / Acrobat 8.x 以前の利用者は、速やかに Adobe Reader / Acrobat 10.x にアップグレードしてください。

関連キーワード: Acrobat, Adobe Reader

2012/01/10(火) WordPress 3.3.1 が公開されています

マルチOS

WordPress 3.3.1 が公開されています。1 件のセキュリティ欠陥が修正されています。

WordPress 利用者は 3.3.1 に更新して下さい。

関連キーワード: WordPress

2012/01/10(火) Google Chrome 16.0.912.75 が公開されています

マルチOS

Google Chrome 16.0.912.75 が公開されています。3 件のセキュリティ欠陥が修正されています。

Google Chrome は自動的に更新されます。利用している方は 16.0.912.75 以降に更新されていることを確認してください。

関連キーワード: Chrome

2011/12/16(金) Google Chrome 16.0.912.63 が公開されています

マルチOS

Google Chrome 16.0.912.63 が公開されています。15 件のセキュリティ欠陥が修正されています。

Google Chrome は自動的に更新されます。利用している方は 16.0.912.63 以降に更新されていることを確認してください。

関連キーワード: Chrome