2011年6月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.28(日)

2011年6月の脆弱性と脅威ニュース記事一覧

求人サイト構築ソフトウェアにブラインドSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

求人サイト構築ソフトウェアにブラインドSQLインジェクションの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月28日、Cactusoftが提供する求人サイト構築ソフトウェア「Parodia」にブラインドSQLインジェクションの脆弱性が存在すると「Japa

Java for Mac OS Xのセキュリティアップデートを公開(アップル) 画像
セキュリティホール・脆弱性

Java for Mac OS Xのセキュリティアップデートを公開(アップル)

米Appleは6月28日(米国時間)、「Java for Mac OS X 10.6 Update 5」および「Java for Mac OS X 10.5 Update 10」のセキュリティアップデートを公開した。それぞれMac OS X v10.6.6以降、Mac OS X Server v10.6.6以降、またMac OS X v10.5.8、Mac OS X Server v10.5.8を

IEの脆弱性「MS11-050」を悪用する限定的な攻撃を海外で確認、日本も注意(日本IBM) 画像
脅威動向

IEの脆弱性「MS11-050」を悪用する限定的な攻撃を海外で確認、日本も注意(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は6月29日、東京SOCにおいてMicrosoft Internet Explorerの脆弱性(MS11-050:CVE-2011-1255)を悪用する攻撃を確認したと発表した。このレポートは、IBMが全世界で提供しているセキュリティ運用監視サービス「Managed Security

Adobe Flash Player および Adobe Readerの authplay.dll の脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Flash Player および Adobe Readerの authplay.dll の脆弱性(Scan Tech Report)

1.概要
Adobe Flash Player および Adobe Reader に非常に深刻なセキュリティ上の問題が報告されました。悪質な SWF ファイルを開いた場合、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
問題を悪用する攻撃ツールおよびウイルスの存

フィッシング攻撃を受けたブランド、半数近くが6回以上--RSAレポート(RSAセキュリティ) 画像
脅威動向

フィッシング攻撃を受けたブランド、半数近くが6回以上--RSAレポート(RSAセキュリティ)

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は6月27日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.47」を発行した。本号では「ごいっしょにリモートアクセス情報もいかが?」?カード情報とともにPCへの侵入権を販売する闇ショップ?」お

複数のサイボウズ製品におけるクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のサイボウズ製品におけるクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月24日、サイボウズ株式会社が提供する複数の製品にクロスサイトスクリプティングの脆弱性が存在すると「Japan Vulnerability Not

Mac OS X 10.6.8およびセキュリティアップデート(2011-004)を公開(アップル) 画像
セキュリティホール・脆弱性

Mac OS X 10.6.8およびセキュリティアップデート(2011-004)を公開(アップル)

米Appleは6月23日(米国時間)、Mac OS X v10.6.8およびセキュリティアップデート(2011-004)を公開した。Mac OS X v10.6.7以前、Mac OS X Server v10.6.7以前を対象としたもので、CVE番号で32個の脆弱性に対応している。Mac Defenderの既知の変種を識別、削除も行われ

オフィススイート製品「LibreOffice」にコード実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オフィススイート製品「LibreOffice」にコード実行など複数の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月23日、LibreOfficeが提供するオフィススイート「LibreOffice」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」

「IEのDOM処理におけるメモリ破壊の脆弱性」検証レポートを発表(NTTデータ・セキュリティ) 画像
セキュリティホール・脆弱性

「IEのDOM処理におけるメモリ破壊の脆弱性」検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は6月20日、Internet Explorer(IE)のDOM処理においてリモートから攻撃可能なメモリ破壊の脆弱性(CVE-2011-1256:MS11-050)に関する検証レポートを公開した。この脆弱性はIEのDOM変更処理に存在する。IEが正しく初期化されていないオ

Internet Explorer のメモリオブジェクトの処理に起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Internet Explorer のメモリオブジェクトの処理に起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

1.概要
Microsoft Internet Explorer (IE) には、メモリオブジェクトの処理に不備が存在するため、解放済みメモリを使用してしまう脆弱性が報告されました。
悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があ

グループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

グループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月20日、株式会社カワイビジネスソフトウエアが提供するグループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性が存在

一太郎シリーズに任意のコードを実行される脆弱性、対策版の適用を(IPA) 画像
セキュリティホール・脆弱性

一太郎シリーズに任意のコードを実行される脆弱性、対策版の適用を(IPA)

独立行政法人情報処理推進機構(IPA)は6月16日、株式会社ジャストシステムが提供する日本語ワープロソフト「一太郎シリーズ」における脆弱性に関する注意喚起を発表した。本脆弱性情報は、6月13日にIPAおよびJPCERT/CCが製品開発者自身から脆弱性および対策情報の連絡を

LulzSecがポルノサイト26,000件のパスワードを入手、他サイトへのログインを試みる(ソフォス) 画像
脅威動向

LulzSecがポルノサイト26,000件のパスワードを入手、他サイトへのログインを試みる(ソフォス)

ソフォス株式会社は6月12日、「ハッキンググループLulzSecにより、ポルノサイトの26,000件のパスワードが流出」をニュースとして公開した。これは同社本社のセキュリティブログ「Naked Security」の翻訳記事。LulzSecは、ハードコアWebサイト(Pron)のデータベースを乗

ユーザはなぜ「愚行」に走るのか?なども掲載--マルウェアランキング(キヤノンITS) 画像
脅威動向

ユーザはなぜ「愚行」に走るのか?なども掲載--マルウェアランキング(キヤノンITS)

キヤノンITソリューションズ(キヤノンITS)株式会社は6月14日、2011年5月の「月間マルウェアランキング」を発表した。本レポートはESETが開発したマルウェアレポーティング・追跡システム「ThreatSense.Net」によるマルウェアランキングと、ITセキュリティアナリストに

Flash PlayerおよびShockwave Player向けセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Flash PlayerおよびShockwave Player向けセキュリティアップデートを公開(アドビ)

アドビは6月14日(米国時間)、「Adobe Flash Player」および「Adobe Shockwave Player」のセキュリティアップデート「APSB11-18」および「APSB11-17」を公開した。Adobe Flash Playerでは、Windows、Macintosh、Linux、Solaris版の「Adobe Flash Player 10.3.181.23およ

月例セキュリティ情報16件を公開、うち9件が最大深刻度「緊急」(マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報16件を公開、うち9件が最大深刻度「緊急」(マイクロソフト)

マイクロソフト株式会社は6月15日、2011年6月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り16件。最大深刻度が「緊急」のものは「MS11-038:OLE オートメーションの脆弱性により、リモートでコードが実行される(2476490)」「MS11-039:.NE

Cisco AnyConnect Secure Mobility Client のヘルパーアプリケーションに起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Cisco AnyConnect Secure Mobility Client のヘルパーアプリケーションに起因する任意コード実行の脆弱性(Scan Tech Report)

1.概要
Cisco AnyConnect Secure Mobility Client のヘルパーアプリケーションには、アップデートファイルの配布元を適切にチェックしないため、意図せず不正なプログラムをダウンロードしてしまう脆弱性が報告されました。
悪質な Web ページを閲覧した場合、リモートの

人気ゲーム「Angry Birds Rio Unlock」に組み込まれたトロイの木馬が拡散(Dr.WEB) 画像
脅威動向

人気ゲーム「Angry Birds Rio Unlock」に組み込まれたトロイの木馬が拡散(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は6月13日、Androidを搭載したスマートフォンを狙う新たなマルウェアファミリー「Android.Plankton」が拡散しているとして、注意喚起を発表した。このマルウェアは人気ゲーム「Angry Birds Rio Unlock」のビルトインアプリケーショ

ルートキット「TDSSファミリ」を詳細解説--フォーティネットレポート(フォーティネット) 画像
脅威動向

ルートキット「TDSSファミリ」を詳細解説--フォーティネットレポート(フォーティネット)

フォーティネットジャパン株式会社は6月13日、脅威動向に関する最新レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収集したデータに基づき

Mac向け偽セキュリティソフト、64bit版トロイの木馬など--月例レポート(カスペルスキー) 画像
脅威動向

Mac向け偽セキュリティソフト、64bit版トロイの木馬など--月例レポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は6月10日、2011年5月の「マルウェアマンスリーレポート」を発表した。このレポートは、ロシアKaspersky社が6月6日に公開したリリースの抄訳。レポートによると、5月にはWeb経由で偽セキュリティソフトによりPCを感染しよ

WindowsとMacのAdobe Reader、Acrobat向けセキュリティアップデートを準備(アドビ) 画像
セキュリティホール・脆弱性

WindowsとMacのAdobe Reader、Acrobat向けセキュリティアップデートを準備(アドビ)

アドビは6月9日(米国時間)、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ「APSB11-16」を公開した。アドビは、これらに確認された重要なセキュリティ問題に対応するアップデートを提供する。対象となるのは、Windows版「Adobe Reader X(10.0.1)」、

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×