お知らせ |
■MyJVNセキュリティ設定チェッカサービス開始(12月21日) 「MyJVN セキュリティ設定チェッカ」を公開 MyJVN セキュリティ設定チェッカへ ■JVN iPedia で注目されている脆弱性 (2009/12/27 - 2010/01/02) 1.JVNDB-2008-001495 「複数の DNS 実装にキャッシュポイズニングの脆弱性」 2.JVNDB-2009-001911 「XML 署名の検証において認証回避が可能な問題」 3.JVNDB-2009-002376 「JDK、JRE および SDK におけるサービス運用妨害 (DoS) の脆弱性」 ■JVN iPediaの登録状況[2009年第3四半期(7月〜9月)]を公開しました。(10月15日) http://www.ipa.go.jp/security/vuln/report/JVNiPedia2009q3.html ■【JVN iPedia】利用者要望問い合わせ窓口 - 宛先: JVN iPedia をご利用になられたご感想/ご要望を承ります。 ※件名の先頭に【JVN iPedia】を付加していただけます様、お願い致します。 |
脆弱性対策情報データベース検索 |
新着情報 | |||
JVNDB-2010-000001 | 深刻度: 5.5(警告) |
最終更新日: 2010/01/06 | New |
Movable Type におけるアクセス制限回避の脆弱性 | |||
JVNDB-2009-002392 | 深刻度: 5.0(警告) |
最終更新日: 2010/01/06 | New |
Expat の libexpat におけるサービス運用妨害 (DoS) の脆弱性 | |||
JVNDB-2009-002391 | 深刻度: 9.3(危険) |
最終更新日: 2010/01/06 | New |
Microsoft Office Word および Open XML File Format Converter における、任意のコードを実行される脆弱性 | |||
JVNDB-2007-000217 | 深刻度: 5.0(警告) |
最終更新日: 2010/01/06 | Update |
Apache Tomcat の Apache HTTP Server との組合せによるディレクトリトラバーサルの脆弱性 | |||
JVNDB-2009-002390 | 深刻度: 9.3(危険) |
最終更新日: 2010/01/05 | New |
Microsoft Office Excel および Open XML File Format Converter におけるオブジェクトを含むスプレッドシートの処理に関する任意のコードを実行される脆弱性 | |||
JVNDB-2009-002389 | 深刻度: 9.3(危険) |
最終更新日: 2010/01/05 | New |
Microsoft Office Excel および Open XML File Format Converter における BIFF レコードの処理に関する任意のコードを実行される脆弱性 | |||
JVNDB-2009-002388 | 深刻度: 9.3(危険) |
最終更新日: 2010/01/05 | New |
複数の Microsoft 製品におけるエクセルファイルのフォーマットの処理に関する任意のコードを実行される脆弱性 | |||
JVNDB-2009-002387 | 深刻度: 9.3(危険) |
最終更新日: 2010/01/05 | New |
複数の Microsoft 製品における計算式を含むスプレッドシートの処理に関する任意のコードを実行される脆弱性 | |||
JVNDB-2009-002386 | 深刻度: 9.3(危険) |
最終更新日: 2010/01/05 | New |
複数の Microsoft 製品におけるセルに含まれる計算式の処理に関する任意のコードを実行される脆弱性 | |||
JVNDB-2009-002385 | 深刻度: 9.3(危険) |
最終更新日: 2010/01/05 | New |
複数の Microsoft 製品における FEATHEADER レコードの処理に関する任意のコードを実行される脆弱性 | |||
JVNDB-2009-002384 | 深刻度: 9.3(危険) |
最終更新日: 2010/01/05 | New |
Microsoft Office Excel における任意のコードを実行される脆弱性 | |||
JVNDB-2009-002383 | 深刻度: 9.3(危険) |
最終更新日: 2010/01/05 | New |
Microsoft Office および Open XML File Format Converter における任意のコードを実行される脆弱性 | |||
JVNDB-2007-000775 | 深刻度: 6.8(警告) |
最終更新日: 2010/01/05 | Update |
OpenSSL の SSL_get_shared_ciphers() 関数における一つずれエラーの脆弱性 | |||
JVNDB-2009-001737 | 深刻度: 3.6(注意) |
最終更新日: 2010/01/05 | Update |
Apache Tomcat における Web アプリケーションに関連するファイルを読まれる脆弱性 | |||
JVNDB-2009-001736 | 深刻度: 4.3(警告) |
最終更新日: 2010/01/05 | Update |
Apache Tomcat における有効なユーザ名を列挙される脆弱性 | |||
JVNDB-2009-001115 | 深刻度: 4.3(警告) |
最終更新日: 2010/01/05 | Update |
Apache Tomcat のサンプル用 calendar アプリケーションにおけるクロスサイトスクリプティングの脆弱性 | |||
JVNDB-2008-001607 | 深刻度: 4.3(警告) |
最終更新日: 2010/01/05 | Update |
Apache Tomcat の HttpServletResponse.sendError メソッドに関するクロスサイトスクリプティングの脆弱性 | |||
JVNDB-2008-001606 | 深刻度: 5.0(警告) |
最終更新日: 2010/01/05 | Update |
Apache Tomcat の RequestDispatcher に関するディレクトリトラバーサルの脆弱性 | |||
JVNDB-2008-001420 | 深刻度: 4.3(警告) |
最終更新日: 2010/01/05 | Update |
Apache Tomcat の host-manager におけるクロスサイトスクリプティングの脆弱性 | |||
JVNDB-2008-001099 | 深刻度: 5.8(警告) |
最終更新日: 2010/01/05 | Update |
Apache Tomcat における例外処理に関する情報漏えいの脆弱性 | |||
JVNDB-2008-001098 | 深刻度: 4.3(警告) |
最終更新日: 2010/01/05 | Update |
Apache Tomcat における SSL リクエストに関する脆弱性 | |||
JVNDB-2008-000009 | 深刻度: 4.3(警告) |
最終更新日: 2010/01/05 | Update |
Apache Tomcat において不正な Cookie を送信される脆弱性 | |||
JVNDB-2007-001080 | 深刻度: 6.4(警告) |
最終更新日: 2010/01/05 | Update |
Apache Tomcat の JULI ロギングコンポーネントにおけるウェブアプリケーションのパーミッションに関する脆弱性 | |||
JVNDB-2007-000880 | 深刻度: 3.5(注意) |
最終更新日: 2010/01/05 | Update |
Apache Tomcat の WebDAV servlet における情報漏えいの脆弱性 | |||
JVNDB-2009-002382 | 深刻度: 7.8(危険) |
最終更新日: 2010/01/04 | New |
Microsoft Windows で稼働している Active Directory の LDAP サービスにおけるサービス運用妨害 (DoS) の脆弱性 | |||
過去の新着情報 |
JVNDBRSS | |||||||||||||||||
新着情報 |
(PGP 署名)
|
||||||||||||||||
新着/更新情報 |
(PGP 署名)
|
||||||||||||||||
年別情報 |
|
||||||||||||||||
JVNDBRSS とは? |